Ars Technica · AI· Dan Goodin·· 4 小时前AI 评分72
MCP协议中Agent间通信漏洞暴露结构缺陷
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
AI 导读
Ars Technica报道指出,模型上下文协议(MCP)在AI智能体互信通信中存在结构性漏洞,可被用于跨代理提示注入攻击。独立研究员Syed Anas Mohiuddin测试了包括Google、摩根大通、Weviate、Rapid7、法国政府及美国政府机构在内的多个MCP实现,展示了利用信任链隙隙进行PoC攻击的方法,强调了内部防护通常较为宽松的风险。
来源:Ars Technica · AI · arstechnica.com