MCP协议信任链漏洞致多机构智能体遭攻击
热点事件观察中
MCP协议信任链漏洞致多机构智能体遭攻击
1 篇报道1 个报道来源2 天前更新
先了解这件事
AI 综述
独立研究员Syed Anas Mohiuddin利用MCP(Model Context Protocol)中的信任链机制,对Google、摩根大通、Weviate、Rapid7、法国政府数字部门及美国政府智能体发起概念验证攻击,将恶意指令从一个智能体传播至链上其他智能体。 MCP是一种允许AI智能体连接外部数据源和服务的协议。Mohiuddin的攻击演示了当智能体通过MCP互联时,恶意内容可沿信任链横向扩散。过去五个月内,Google及上述四家机构已承认存在可利用此类提示注入缺陷的漏洞。
AI 根据报道生成 · 21 小时前更新
最新进展10月6日 06:26
MCP智能体互信协议或成最危险的未知名风险报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars Technica · AIMCP智能体互信协议或成最危险的未知名风险
Ars Technica报道独立研究员Syed Anas Mohiuddin利用MCP(Model Context Protocol)中的信任链,对Google、摩根大通、Weviate、Rapid7、法国政府数字部门及美国政府智能体进行概念验证攻击,将恶意指令从一个智能体传播至链上其他智能体。过去五个月内Google及四家机构已承认存在可利用此类提示注入缺陷的漏洞。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。