跳到正文
原文
Ars Technica · AI· Dan Goodin·· 4 小时前AI 评分56

MCP 智能体间通信的安全风险被严重低估

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

AI 导读

独立研究人员在 Google、JP Morgan Chase 等多家机构的 MCP 智能体中发现信任链漏洞,攻击者可借其中一个智能体向内网其他智能体传递恶意指令。该漏洞属于针对翻译、数据分析等智能体的提示词注入,目标并非 LLM 本身,相关组织的防护机制普遍薄弱。

来源:Ars Technica · AI · arstechnica.com