Ars Technica · AI 筛选· Dan Goodin·· 2 小时前精选AI 评分67
MCP 协议暴露智能体间通信安全漏洞:Google 等机构确认存在信任链风险
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
AI 导读
独立安全研究员测试发现,Google、摩根大通等多家机构的 AI Agent 存在利用 MCP(Model Context Protocol)信任链缺陷的安全漏洞。攻击者可针对翻译或数据分析等单一 Agent 发起提示词注入,由于下游 Agent 默认信任前序 Agent,恶意指令会顺着调用链传递并执行,从而导致数据库及敏感业务数据泄露。
推荐理由
该研究指出了智能体通过模型上下文协议通信时的信任链缺陷,有助于开发者重新评估多智能体协作架构的安全防护。
来源:Ars Technica · AI 筛选 · arstechnica.com