Today for AI
返回热点榜
agent热度 3.3°

AI 聚簇研判事件 · 2026/10/5

MCP 协议现跨智能体注入漏洞,安全专家警示风险

MCP Protocol Vulnerable to Cross-Agent Prompt Injection Attacks

1 篇报道存证1 家独立信源交叉印证持续跟踪至 2026/10/5 22:26:35
全景综述与最新动态
1 家信源交叉印证

独立研究员发现 Model Context Protocol (MCP) 存在严重安全隐患,攻击者可利用智能体间的信任机制实施“跨智能体提示注入”。该漏洞允许恶意指令在内部网络中通过一个被攻陷的智能体传播至其他智能体,导致数据泄露等后果。目前 Google、摩根大通等多家机构已确认相关脆弱性,凸显了多智能体协作架构中的信任边界缺失问题。

最新动向/独立研究员发现 Model Context Protocol (MCP) 存在严重安全隐患,攻击者可利用智能体间的信任机制实施“跨智能体提示注入”。该漏洞允许恶意指令在内部网络中通过一个被攻陷的智能体传播至其他智能体,导致数据泄露等后果。目前 Google、摩根大通等多家机构已确认相关脆弱性,凸显了多智能体协作架构中的信任边界缺失问题。

TIMELINE报道时间线

共 1 篇 · 最新优先
  1. Ars Technica AIT2·78 分

    MCP 协议现跨智能体注入漏洞,安全专家警示风险

    原文标题:MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

    • MCP 协议存在跨智能体提示注入漏洞,攻击者可通过一个智能体向下游可信智能体传播恶意指令。
    • 现有智能体内部的护栏(Guardrails)往往宽松或缺失,无法有效拦截来自上游可信源的恶意载荷。
    • Google、JP Morgan 等多家机构已确认此风险,表明该漏洞并非理论假设,而是实际存在的生产环境威胁。