在Anthropic MCP協議中發現了嚴重的架構缺陷,數十個關鍵漏洞引發了人工智慧安全領域的關注與警報。

模型上下文協議(MCP)是由AI公司Anthropic開發的一種行業標準通訊協議,最近卻面臨嚴重的安全問題。一個名為OX Security的研究團隊釋出了一份報告,指出了該協議中存在的一些根本性架構缺陷,這些缺陷可能導致伺服器執行任意程式碼(RCE攻擊)。截至目前,已有10個CVE識別符號與這一安全漏洞相關聯,而且這個數字還在持續增加。
作為一項旨在規範AI模型與外部資料來源之間通訊的開放協議,MCP此前已被微軟和谷歌等大型企業採用。然而,在4月15日,OX Security發現,這一漏洞並非簡單的程式設計失誤,而是深深植根於官方SDK中。這意味著使用Python、TypeScript、Java或Rust等語言開發的基於MCP的專案都存在安全隱患,容易受到攻擊。
透過測試,研究人員確定了四種主要的攻擊途徑:未經授權的UI注入、安全防護機制繞過、提示資訊注入以及惡意外掛的傳播。包括LiteLLM、LangChain和IBM LangFlow在內的多個知名開源專案都被證實存在這些嚴重漏洞,並且已經在實際生產環境中被成功利用。這一發現無疑在快速發展的AI基礎設施領域引發了軒然大波。
Anthropic對研究團隊的調查結果作出了回應,這一反應在業界引起了廣泛討論。據報道,該研究團隊曾多次嘗試與Anthropic溝通,敦促其修復這些架構缺陷,但Anthropic拒絕修改底層設計,聲稱這種行為是“有意為之”。在得不到對方同意的情況下,研究團隊最終決定公開披露這些發現,以提醒開發者採取相應的防範措施。
鑑於當前存在的安全風險,安全專家們向使用者和開發者發出了緊急建議:不要將大型語言模型及相關AI工具直接暴露在公共網際網路上;應將所有透過MCP傳輸的輸入資料視為不可信任的資訊源,並嚴格防止提示資訊注入攻擊;此外,任何基於MCP構建的服務都應執行在嚴格的沙箱環境中,同時要確保軟體得到及時更新,並儘可能嚴格地限制系統許可權。
相關文章
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
相關專題推薦
評論 (0)
0/500

模型上下文協議(MCP)是由AI公司Anthropic開發的一種行業標準通訊協議,最近卻面臨嚴重的安全問題。一個名為OX Security的研究團隊釋出了一份報告,指出了該協議中存在的一些根本性架構缺陷,這些缺陷可能導致伺服器執行任意程式碼(RCE攻擊)。截至目前,已有10個CVE識別符號與這一安全漏洞相關聯,而且這個數字還在持續增加。
作為一項旨在規範AI模型與外部資料來源之間通訊的開放協議,MCP此前已被微軟和谷歌等大型企業採用。然而,在4月15日,OX Security發現,這一漏洞並非簡單的程式設計失誤,而是深深植根於官方SDK中。這意味著使用Python、TypeScript、Java或Rust等語言開發的基於MCP的專案都存在安全隱患,容易受到攻擊。
透過測試,研究人員確定了四種主要的攻擊途徑:未經授權的UI注入、安全防護機制繞過、提示資訊注入以及惡意外掛的傳播。包括LiteLLM、LangChain和IBM LangFlow在內的多個知名開源專案都被證實存在這些嚴重漏洞,並且已經在實際生產環境中被成功利用。這一發現無疑在快速發展的AI基礎設施領域引發了軒然大波。
Anthropic對研究團隊的調查結果作出了回應,這一反應在業界引起了廣泛討論。據報道,該研究團隊曾多次嘗試與Anthropic溝通,敦促其修復這些架構缺陷,但Anthropic拒絕修改底層設計,聲稱這種行為是“有意為之”。在得不到對方同意的情況下,研究團隊最終決定公開披露這些發現,以提醒開發者採取相應的防範措施。
鑑於當前存在的安全風險,安全專家們向使用者和開發者發出了緊急建議:不要將大型語言模型及相關AI工具直接暴露在公共網際網路上;應將所有透過MCP傳輸的輸入資料視為不可信任的資訊源,並嚴格防止提示資訊注入攻擊;此外,任何基於MCP構建的服務都應執行在嚴格的沙箱環境中,同時要確保軟體得到及時更新,並儘可能嚴格地限制系統許可權。
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑





首頁






