用于智能体间通信的 MCP 可能是你从未听说过的最危险协议
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
Multiverse Computing 发表论文 ProvenanceGuard,提出面向 MCP 智能体的来源感知事实性验证方法,专门检测事实成立但归属来源错误的跨来源混淆问题。
推荐理由:论文针对 MCP 智能体的跨来源混淆问题提出来源感知验证方法,在医疗测试中拦截了专家判定不应通过的 139 条声明里的 138 条。