跳到正文
热点事件持续更新

MCP协议漏洞致多机构AI Agent遭跨代理攻击

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

2026年10月6日,独立研究员Syed Anas Mohiuddin证实模型上下文协议(MCP)存在跨智能体信任漏洞。过去五个月内,Google、摩根大通、Weviate、Rapid7及美法政府机构承认了相关风险。攻击者利用智能体间显式信任的机制缺陷,通过控制网络内一个智能体向其他内部智能体传播恶意指令。这种针对特定智能体的提示注入攻击,导致防护薄弱的下游智能体盲目执行上游传来的危险操作。该测试覆盖了上述机构的智能体系统。

AI 根据报道生成 · 13 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Ars Technica · AI精选
    独立研究者证实MCP协议存在跨智能体信任漏洞,波及Google等五家机构

    过去五个月内,包括Google在内的五家组织承认了利用模型上下文协议(MCP)的漏洞,攻击者通过控制网络内的一个智能体向其他内部智能体传播恶意指令。这种针对特定智能体而非大语言模型本身的提示注入攻击,利用了智能体间显式信任的机制缺陷,导致防护薄弱的下游智能体盲目执行上游传来的危险操作。 独立研究员Syed Anas Mohiuddin的测试覆盖了Google、摩根大通、Weviate、Rapid7以及法国和美国政府机构的智能体系统。其概念验证攻击成功利用了MCP标准中智能体间通信的信任缺口,该标准是AI应用和智能体在内部网络交互的主要方式之一。由于此类智能体内的护栏(Guardrails)往往宽松或缺失,恶意指令能够顺畅传递至链条末端的智能体。 这一事件表明MCP作为新兴的跨智能体通信协议,其设计假设中的信任机制可能构成系统性风险。事实层面确认了多起已披露的漏洞案例;推断层面显示当前基于智能体互信的架构缺乏有效的隔离与验证机制;猜测层面在于未来是否会出现针对MCP协议的标准化安全补丁或替代协议,但这取决于行业对结构性缺陷的响应速度。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。