在Anthropic MCP协议中发现了严重的架构缺陷,数十个关键漏洞引发了人工智能安全领域的关注与警报。

模型上下文协议(MCP)是由AI公司Anthropic开发的一种行业标准通信协议,最近却面临严重的安全问题。一个名为OX Security的研究团队发布了一份报告,指出了该协议中存在的一些根本性架构缺陷,这些缺陷可能导致服务器执行任意代码(RCE攻击)。截至目前,已有10个CVE标识符与这一安全漏洞相关联,而且这个数字还在持续增加。
作为一项旨在规范AI模型与外部数据源之间通信的开放协议,MCP此前已被微软和谷歌等大型企业采用。然而,在4月15日,OX Security发现,这一漏洞并非简单的编程失误,而是深深植根于官方SDK中。这意味着使用Python、TypeScript、Java或Rust等语言开发的基于MCP的项目都存在安全隐患,容易受到攻击。
通过测试,研究人员确定了四种主要的攻击途径:未经授权的UI注入、安全防护机制绕过、提示信息注入以及恶意插件的传播。包括LiteLLM、LangChain和IBM LangFlow在内的多个知名开源项目都被证实存在这些严重漏洞,并且已经在实际生产环境中被成功利用。这一发现无疑在快速发展的AI基础设施领域引发了轩然大波。
Anthropic对研究团队的调查结果作出了回应,这一反应在业界引起了广泛讨论。据报道,该研究团队曾多次尝试与Anthropic沟通,敦促其修复这些架构缺陷,但Anthropic拒绝修改底层设计,声称这种行为是“有意为之”。在得不到对方同意的情况下,研究团队最终决定公开披露这些发现,以提醒开发者采取相应的防范措施。
鉴于当前存在的安全风险,安全专家们向用户和开发者发出了紧急建议:不要将大型语言模型及相关AI工具直接暴露在公共互联网上;应将所有通过MCP传输的输入数据视为不可信任的信息源,并严格防止提示信息注入攻击;此外,任何基于MCP构建的服务都应运行在严格的沙箱环境中,同时要确保软件得到及时更新,并尽可能严格地限制系统权限。
相关文章
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
相关专题推荐
评论 (0)
0/500

模型上下文协议(MCP)是由AI公司Anthropic开发的一种行业标准通信协议,最近却面临严重的安全问题。一个名为OX Security的研究团队发布了一份报告,指出了该协议中存在的一些根本性架构缺陷,这些缺陷可能导致服务器执行任意代码(RCE攻击)。截至目前,已有10个CVE标识符与这一安全漏洞相关联,而且这个数字还在持续增加。
作为一项旨在规范AI模型与外部数据源之间通信的开放协议,MCP此前已被微软和谷歌等大型企业采用。然而,在4月15日,OX Security发现,这一漏洞并非简单的编程失误,而是深深植根于官方SDK中。这意味着使用Python、TypeScript、Java或Rust等语言开发的基于MCP的项目都存在安全隐患,容易受到攻击。
通过测试,研究人员确定了四种主要的攻击途径:未经授权的UI注入、安全防护机制绕过、提示信息注入以及恶意插件的传播。包括LiteLLM、LangChain和IBM LangFlow在内的多个知名开源项目都被证实存在这些严重漏洞,并且已经在实际生产环境中被成功利用。这一发现无疑在快速发展的AI基础设施领域引发了轩然大波。
Anthropic对研究团队的调查结果作出了回应,这一反应在业界引起了广泛讨论。据报道,该研究团队曾多次尝试与Anthropic沟通,敦促其修复这些架构缺陷,但Anthropic拒绝修改底层设计,声称这种行为是“有意为之”。在得不到对方同意的情况下,研究团队最终决定公开披露这些发现,以提醒开发者采取相应的防范措施。
鉴于当前存在的安全风险,安全专家们向用户和开发者发出了紧急建议:不要将大型语言模型及相关AI工具直接暴露在公共互联网上;应将所有通过MCP传输的输入数据视为不可信任的信息源,并严格防止提示信息注入攻击;此外,任何基于MCP构建的服务都应运行在严格的沙箱环境中,同时要确保软件得到及时更新,并尽可能严格地限制系统权限。
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径





首页






