跳到正文
原文
Ars Technica · AI· Dan Goodin·· 1 小时前精选AI 评分82

独立研究者证实MCP协议存在跨智能体信任漏洞,波及Google等五家机构

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

AI 导读

过去五个月内,包括Google在内的五家组织承认了利用模型上下文协议(MCP)的漏洞,攻击者通过控制网络内的一个智能体向其他内部智能体传播恶意指令。这种针对特定智能体而非大语言模型本身的提示注入攻击,利用了智能体间显式信任的机制缺陷,导致防护薄弱的下游智能体盲目执行上游传来的危险操作。

独立研究员Syed Anas Mohiuddin的测试覆盖了Google、摩根大通、Weviate、Rapid7以及法国和美国政府机构的智能体系统。其概念验证攻击成功利用了MCP标准中智能体间通信的信任缺口,该标准是AI应用和智能体在内部网络交互的主要方式之一。由于此类智能体内的护栏(Guardrails)往往宽松或缺失,恶意指令能够顺畅传递至链条末端的智能体。

这一事件表明MCP作为新兴的跨智能体通信协议,其设计假设中的信任机制可能构成系统性风险。事实层面确认了多起已披露的漏洞案例;推断层面显示当前基于智能体互信的架构缺乏有效的隔离与验证机制;猜测层面在于未来是否会出现针对MCP协议的标准化安全补丁或替代协议,但这取决于行业对结构性缺陷的响应速度。

推荐理由

材料揭示了MCP协议在跨智能体通信中的信任链漏洞,直接修正对内部网络AI安全边界的判断。

来源:Ars Technica · AI · arstechnica.com