Ars Technica AIT2·78 分
MCP 协议现跨智能体注入漏洞,安全专家警示风险
原文标题:MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
- MCP 协议存在跨智能体提示注入漏洞,攻击者可通过一个智能体向下游可信智能体传播恶意指令。
- 现有智能体内部的护栏(Guardrails)往往宽松或缺失,无法有效拦截来自上游可信源的恶意载荷。
- Google、JP Morgan 等多家机构已确认此风险,表明该漏洞并非理论假设,而是实际存在的生产环境威胁。