MCP 信任链漏洞可被链式注入,多家机构智能体受影响
热点事件持续更新
MCP 信任链漏洞可被链式注入,多家机构智能体受影响
1 篇报道1 个报道来源17 小时前更新
先了解这件事
AI 综述
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,证实 MCP(模型上下文协议)的代理间信任可被链式注入利用:攻破网络内一个智能体后,可沿信任链向其他内部智能体传播恶意指令。 过去五个月内,Google 及另外四家机构已确认此类漏洞。这些机构除都使用 AI 智能体外少有共同点,说明风险普遍存在于采用 MCP 的智能体网络中。
AI 根据报道生成 · 5 小时前更新
最新进展10月6日 06:26
用于智能体间通信的 MCP 可能是你从未听说过的最危险协议报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars Technica · AI用于智能体间通信的 MCP 可能是你从未听说过的最危险协议
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。