Ars Technica · AI· Dan Goodin·· 4 小时前AI 评分56
MCP 智能体间通信的安全风险被严重低估
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
AI 导读
独立研究人员在 Google、JP Morgan Chase 等多家机构的 MCP 智能体中发现信任链漏洞,攻击者可借其中一个智能体向内网其他智能体传递恶意指令。该漏洞属于针对翻译、数据分析等智能体的提示词注入,目标并非 LLM 本身,相关组织的防护机制普遍薄弱。
来源:Ars Technica · AI · arstechnica.com