<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      MCP爆火背后的10大安全風險解析

      0
      分享至

      模型上下文協議(MCP) 是一種讓大語言模型(LLM)與外部工具、數據源打通的機制,能夠讓模型不再局限于內部知識,而是可以實時調用各種工具、訪問各種文檔。隨著AI技術的不斷發展,MCP的應用也日益廣泛,OpenAI、Anthropic和微軟等主要AI技術公司都開始采用它,已然成為了實現第三方數據、工具與AI智能集成的事實標準。

      然而在MCP應用爆火的背后,現實遠比設想的要復雜。由于MCP在設計之初并未定義統一的安全認證機制,各MCP服務器在威脅防護方面參差不齊,組織只要接入了MCP,就可能在數據安全、調用邏輯、用戶預期以及性能表現等方面出現各種安全隱患。在本文中,收集整理了已被真實驗證的MCP應用10大安全風險隱患,并給出了相應的安全防護建議。

      1、跨租戶數據暴露

      這一安全威脅與跨站腳本攻擊類似,攻擊者可借此訪問其他租戶(包括內部團隊、合作伙伴和客戶)的數據。事實上,已有科技公司在其 MCP 服務器實現中被發現存在該安全威脅,這為所有部署 MCP 服務器的企業敲響了警鐘。

      安全建議:

      為防范此類風險,企業應確保 MCP 服務器嚴格執行租戶隔離,并采用最小權限訪問原則。

      2、AI寄生攻擊

      攻擊者會偽裝成員工、合作伙伴或客戶,向人工客服發送包含隱藏提示注入的請求,這些注入的指令只有 AI 能夠讀取。當人工客服將請求轉交 AI 助手后,AI助手憑借與 MCP 服務器的連接,可訪問到能接觸敏感數據和業務流程的工具,進而被攻擊者利用實施惡意訪問行為。這并非理論上的威脅,實際上有很多擁有先進技術的科技公司也都受到其影響。

      安全建議:

      企業應該通過限制 AI 操作的最小權限、實時分析提示中的可疑內容以及記錄 MCP 活動審計日志等方式來防范。

      3、工具中毒

      初次搭建 MCP 服務器并非易事,好在有大量現成的服務器可供使用,目前谷歌上可被檢索的MCP 服務器目錄已列出超過 15,000 個應用。但這些從網上下載的 MCP 服務器在安全性方面卻未必可靠,可能存在惡意指令。比如,Invariant Labs實驗室曾實際演示了惡意MCP服務器是如何通過在描述字段添加惡意指令,繞過加密和安全措施從其他系統提取信息。而且,這種惡意指令不僅存在于描述字段,還可能出現在函數名、參數、錯誤信息等通過MCP服務器生成的各類信息中。

      安全建議:

      組織要判斷下載的 MCP 服務器是否惡意,應首先檢查其來源是否為可信組織,然后再查看其請求的權限是否合理,如僅提供貓咪搞笑圖片的服務器無需訪問文件系統。若有可能,還應該完整審核其源代碼。MCP 服務器在被信任后,也可以通過更新被植入惡意代碼,因此定期進行安全復查是十分必要的。

      4、借助可信平臺的惡意代理流

      有很多可信的公共平臺(如 GitHub)可讓攻擊者注入惡意提示,當企業的AI代理按常規處理這些內容時,就會通過可信的MCP服務器訪問敏感數據。例如,攻擊者在公共代碼倉庫創建含提示注入的 issue,AI代理在檢查該 issue時,可能會按照注入的指令,通過 GitHub MCP 服務器訪問私人倉庫的私密數據。盡管 GitHub 服務器本身未被直接攻破,卻成了輔助攻擊的第三方渠道。研究人員利用 Anthropic 的 Claude Desktop 演示了這一攻擊向量,盡管平臺默認要求用戶確認每次工具調用,但許多用戶仍會選擇 “始終允許”的確認策略,從而增加了風險。

      安全建議:

      清晰記錄第三方工具行為,使用戶在授權前了解每個工具的功能;同時將工具限制在預先批準的操作范圍內,監控異常或意外行為,防止工具被污染。

      5、令牌竊取與賬戶接管

      Pillar Security 最新發布的安全報告指出,若攻擊者獲取了MCP 服務器中存儲的未加密 OAuth令牌,就能用該令牌創建自己的MCP 服務器實例。這些OAuth令牌可能因存儲在未加密的配置或代碼文件中,被攻擊者通過后門、社會工程學等方式竊取。以 Gmail 為例,攻擊者可借此訪問受害者的全部郵件歷史、發送偽造郵件、刪除郵件、搜索敏感信息及設置轉發規則等。且與傳統賬戶入侵可能觸發可疑登錄通知不同,通過MCP服務使用被盜令牌看上去就是合法的 API 訪問,難以被安全機制檢測到。

      安全建議:

      企業需要加密存儲常用的OAuth 令牌,并防范相關竊取;使用即時訪問、持續驗證和行為監控來最小化風險。

      6、組合鏈攻擊

      未經檢查的MCP服務器可能有隱藏的深層惡意指令。如果用戶下載并使用第三方MCP服務器,而沒有驗證其中數據的來源,則可能向第二個遠程MCP服務器發送請求。CyberArk將這種MCP服務器攻擊向量稱為“組合鏈攻擊”。第二臺MCP服務器可以返回有效輸出以及隱藏的惡意指令,第一臺服務器將這些信息與自身的響應合并,然后將所有內容發送給AI代理,后者就會執行這些惡意指令。如果組織在其網絡環境中存儲了敏感數據,攻擊者可能利用此方法進行數據竊取,而受害者甚至從未直接與惡意的MCP服務器建立連接。

      安全建議:

      遵循縱深防御和零信任原則,不假設隱式信任,持續驗證和授權每個MCP交互;結合多層安全控制全面保護MCP環境。

      7、用戶同意疲勞攻擊

      很多企業開始要求對AI代理的訪問行為進行審批,這當然是一種安全防護措施,卻實際上可能產生反效果。Palo Alto 安全專家表示,已經發現一些惡意MCP服務器會向AI代理及其用戶發送大量無害請求(如多次讀取權限申請),使用戶逐漸放松警惕。這種攻擊方式與多因素認證疲勞攻擊類似,都是利用用戶在持續提示下的某些細微疏忽。在其變體采樣攻擊中,惡意指令會隱藏在冗長的消息中,讓人工審核時難以發現,無論是直接發送給LLM的消息還是其返回的結果中,都可能存在這種情況。

      安全建議:

      應提供清晰、透明的用戶界面,實施精細的同意選項,使管理人員能夠基于每個訪問操作來合理審批、控制權限。

      8、管理權限繞過威脅

      在這種攻擊模式中,企業往往設置了一個無需進行身份驗證的MCP服務器,就像很多組織會設置MCP服務器用于其文件目錄管理,以便用戶通過AI代理輕松查詢信息一樣。如果用戶僅被允許以低級別權限訪問這些信息,但MCP服務器并不檢查發起初始請求的人員的身份,那么AI代理就可能獲取到超出個人被允許知曉的范圍的信息。如果此MCP服務器也暴露在外部用戶(如業務合作伙伴、客戶,甚至公眾)面前,這種特權提升就可能會造成巨大的損害。

      安全建議:

      集中記錄所有重要的MCP事件(工具調用、數據請求、錯誤)以供分析和審計;實施持續監控和異常檢測,及早識別可疑的MCP活動。

      9、命令注入威脅

      現在很多 MCP 服務器實現方式基本上就是“照著用戶的輸入直接執行代碼”,因為按傳統的安全防護思路來看,MCP 里的動作本來就是用戶自己定義、自己控制的,不需要管控。而如果MCP服務器在沒有適當驗證的情況下直接將用戶輸入傳遞給其他系統,那么就可以以類似SQL注入的方式注入自己的攻擊命令。攻擊者會全面尋找并利用MCP服務器暴露的所有工具中的命令注入漏洞發起攻擊。

      安全建議:

      要對MCP服務器的用戶輸入進行安全審查和控制,不能直接傳遞給shell命令,而是應該使用正確的輸入驗證和參數化命令。

      10、影子工具威脅

      組織面臨未經安全團隊知曉私自安裝的MCP服務器("影子MCP")風險,這帶來了安全盲點和未監控的訪問路徑。這些影子MCP可能被利用于未授權訪問、數據泄露或意外破壞性操作。當 AI 代理可訪問多個 MCP 服務器時,其中一個服務器可能誘使代理不當使用另一個服務器。Solo.io 公司CTO Christian Posta 在其研究中就特別提到了這種惡意MCP攻擊方式,他指出企業需重點加強對AI代理操作行為的監控,并定期檢查不同MCP服務器之間的異常交互。

      安全建議:

      部署統一的MCP服務管理工具;結合數據丟失防護(DLP)技術,如基于模式的編輯和與DLP系統集成,防止數據泄露。

      https://www.csoonline.com/article/4023795/top-10-mcp-vulnerabilities.html

      合作電話:18311333376

      合作微信:aqniu001

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      臺灣今年1月新生兒不足9000人

      臺灣今年1月新生兒不足9000人

      海外網
      2026-02-11 10:23:59
      貴州農村亂擺酒席上熱搜!當地網友怒斥,一天五六家,各種奇葩席

      貴州農村亂擺酒席上熱搜!當地網友怒斥,一天五六家,各種奇葩席

      火山詩話
      2026-02-11 08:55:05
      節前,大放水!

      節前,大放水!

      米筐投資
      2026-02-11 23:42:23
      鄭欽文再退賽惹眾怒!反復橫跳像作秀,“一姐”位置已然不保

      鄭欽文再退賽惹眾怒!反復橫跳像作秀,“一姐”位置已然不保

      一枚野球君
      2026-02-01 12:39:35
      十四屆全國人大財政經濟委員會副主任委員易煉紅被查

      十四屆全國人大財政經濟委員會副主任委員易煉紅被查

      都市快報橙柿互動
      2026-02-11 17:33:26
      佛山一大學,發布嚴正聲明!

      佛山一大學,發布嚴正聲明!

      南方都市報
      2026-02-11 17:30:10
      吳彥姝和女兒吃火鍋被偶遇!女兒斷崖式衰老,3年時間像變了個人

      吳彥姝和女兒吃火鍋被偶遇!女兒斷崖式衰老,3年時間像變了個人

      林雁飛
      2026-02-11 17:02:31
      主贊助商退出!京東不續約國安,中赫重現中超,解決俱樂部一難題

      主贊助商退出!京東不續約國安,中赫重現中超,解決俱樂部一難題

      體壇鑒春秋
      2026-02-11 20:32:01
      基辛格坦言:如果爆發核戰爭,中國可能只有5個地方可以躲避危險

      基辛格坦言:如果爆發核戰爭,中國可能只有5個地方可以躲避危險

      夢在深巷aqa
      2026-02-11 08:46:11
      吉盛偉邦撤場!這一次,廣州人為什么不再期待新地標?

      吉盛偉邦撤場!這一次,廣州人為什么不再期待新地標?

      廣州PLUS
      2026-02-11 19:48:05
      三年內中國可能會少掉30%的工廠,不是倒閉,是搬走,搬去越南。

      三年內中國可能會少掉30%的工廠,不是倒閉,是搬走,搬去越南。

      流蘇晚晴
      2026-02-11 18:32:21
      深度揭秘?|?封疆大吏羅保銘:貪婪腐化,大辦喪事斂財,大搞迷信活動

      深度揭秘?|?封疆大吏羅保銘:貪婪腐化,大辦喪事斂財,大搞迷信活動

      一分為三看人生
      2026-02-11 16:18:47
      0-0,上海海港提前被淘汰,3新援完成首秀 讓克勞德踢后衛像戰神

      0-0,上海海港提前被淘汰,3新援完成首秀 讓克勞德踢后衛像戰神

      替補席看球
      2026-02-11 19:57:20
      WTA爆大冷!大滿貫冠軍0-2慘敗,斯瓦泰克轟6-0,中國金花2連敗

      WTA爆大冷!大滿貫冠軍0-2慘敗,斯瓦泰克轟6-0,中國金花2連敗

      不寫散文詩
      2026-02-11 19:24:28
      TOP14位身高170以上的女神,有顏有燈有演技

      TOP14位身高170以上的女神,有顏有燈有演技

      素然追光
      2026-01-02 02:45:02
      撿漏買到二手物品遠比新的還要香!網友:?這比電視劇拍的都要牛

      撿漏買到二手物品遠比新的還要香!網友:?這比電視劇拍的都要牛

      另子維愛讀史
      2026-02-11 18:29:27
      愛潑斯坦文件曝光,邁克爾·杰克遜被重新審視!

      愛潑斯坦文件曝光,邁克爾·杰克遜被重新審視!

      達文西看世界
      2026-02-09 21:36:38
      研究發現高功率超快充電樁會讓電動車動力電池的老化速度幾乎翻倍

      研究發現高功率超快充電樁會讓電動車動力電池的老化速度幾乎翻倍

      cnBeta.COM
      2026-02-10 01:06:23
      男子在工地和女工友搭伙5年,分開時才知道她的真實身份

      男子在工地和女工友搭伙5年,分開時才知道她的真實身份

      曉艾故事匯
      2025-08-07 17:24:20
      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數人被它拖垮

      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數人被它拖垮

      千秋文化
      2026-02-10 20:55:47
      2026-02-12 00:24:49
      安全牛 incentive-icons
      安全牛
      信息安全新媒體
      4547文章數 5975關注度
      往期回顧 全部

      科技要聞

      V4來了?DeepSeek 灰度測試新版本

      頭條要聞

      遭特朗普威脅 卡尼一個電話打過去:47億美元我們付的

      頭條要聞

      遭特朗普威脅 卡尼一個電話打過去:47億美元我們付的

      體育要聞

      搞垮一個冬奧選手,只需要一首歌?

      娛樂要聞

      大孤山風波愈演愈烈 超50位明星扎堆

      財經要聞

      廣州前首富被判無期 200億集資窟窿何償

      汽車要聞

      比亞迪最美B級SUV? 宋Ultra這腰線美翻了

      態度原創

      教育
      數碼
      親子
      房產
      健康

      教育要聞

      齊魯時評:炫富、惡搞、擦邊球?八部門聯合立新規,這次能管住算法伸向孩子的手嗎?

      數碼要聞

      曜越推出“TGM-V49CDQ”49英寸曲面帶魚屏顯示器

      親子要聞

      保護孩子寶媽必學,警惕孩子的衛生強迫行為!

      房產要聞

      177億元,砸向超級城更!海南這座城,正式起飛!

      轉頭就暈的耳石癥,能開車上班嗎?

      無障礙瀏覽 進入關懷版