研究进展Ars Technica AI
MCP协议曝安全漏洞:AI代理间信任机制可被利用传播恶意指令
安全研究人员发现,广泛采用的MCP协议存在结构性信任缺陷,可让攻击者通过一个AI代理向其他代理传播恶意指令。谷歌等五家机构在过去五个月中相继确认了相关漏洞,其中谷歌的漏洞严重性评分为8分。这一发现提醒开发者,AI代理的信任机制需要重新审视,零信任原则不可废弃。
AI代理在数百万组织中的普及为攻击者提供了新的攻击面。过去五个月,谷歌和其他四家机构相继确认了利用代理间信任关系传播恶意指令的漏洞。独立研究员Syed Anas Mohiuddin对包括谷歌、摩根大通、Rapid7在内的多家机构的AI代理进行了测试,发现这些漏洞源于MCP协议中的信任缺口。
MCP是AI应用和代理在内部网络中通信的标准方式。由于MCP服务器为每个代理存储凭据,且代理被设计为信任其他内部代理,精心构造的提示词可以绕过LLM的安全检查,导致服务器端请求伪造等攻击。Mohiuddin将这类攻击命名为"协议枢转",因为攻击可通过不同协议间传递恶意指令。
谷歌的漏洞源于其MCP数据库工具箱未正确配置重定向策略,修复方案是采用IP白名单和黑名单。Rapid7的漏洞严重性评分为2.7,已于上月修复。安全专家指出,这是间接提示注入的一种形式,其根本问题在于组织在部署AI代理时放弃了零信任原则。Rapid7的Douglas McKee建议,"从LLM传到工具的任何内容都应被视为来自陌生人的输入"。
原文出处
MCP for agent-to-agent comms may be the riskiest protocol you've never heard ofarstechnica.com
#MCP#安全#Agent#协议
本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。