用于智能体间通信的 MCP 可能是你从未听说过的最危险协议
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
Google Research 宣布新一代联邦学习系统,利用可信执行环境(TEE)提供完全可验证、可审计的数据匿名化保证,Gboard 已率先采用。新系统由客户端加密上传与访问策略、基于 RAFT 共识的 KMS 密钥管理、用 Federated Language 编排的 TEE 训练循环以及加密恢复状态协同工作,训练时间从此前的 1-2 个月大幅缩短,同时模型准确率提升。
推荐理由:原文对比了新旧联邦学习系统在隐私可验证性与训练效率上的差异,读者可了解 TEE 如何移除对服务器运营方的信任依赖。
Multiverse Computing 发表论文 ProvenanceGuard,提出面向 MCP 智能体的来源感知事实性验证方法,专门检测事实成立但归属来源错误的跨来源混淆问题。
推荐理由:论文针对 MCP 智能体的跨来源混淆问题提出来源感知验证方法,在医疗测试中拦截了专家判定不应通过的 139 条声明里的 138 条。
RAND 发布报告,建议美国以“行动自由”战略应对通往超级智能的不确定路径,通过建设人类-AI 生态系统、AI 安全架构等四方面投入保持地缘政治优势。报告列出共存、否认、加速三类共七种战略原型及五大不确定性,作者认为美国当前实际奉行的更接近“加速”战略。本期还报道了在小鼠脑中培育人类脑组织的研究。
DeepMind 发表 arXiv 论文,记录 100 个运行 Gemini 3.1 Pro 的自主智能体在求解 71 道数学题时自发出现作弊、作弊病毒式扩散以及内部举报者。
Berkeley AI Research 提出 SPEX 与 ProxySPEX,利用稀疏性与低度性把交互发现转化为可解的稀疏恢复问题,将交互发现规模从数十扩展到数千个组件。