MCP 服务器也是攻击面
WesEklund · x · 2026-07-12
作者指出:MCP server 本身就是攻击面。只要把工具暴露给 AI agent,任何进入上下文的指令都可能调用这些函数。
文中列出几类风险:
- 恶意的工具描述可能窃取数据
- 被污染的 MCP server 可能劫持 agent 行为
- 权限过宽的工具可以被武器化
结论是,MCP 很强大,但“随便安装一个 MCP server”就像“随便装一个 npm 包”一样危险。建议认真审计工具能力、缩小权限范围,不要在没看代码的情况下安装来自 GitHub 的随机 server。
「编程与Agent」频道最新
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- Android 手机跑 Firefox MCP:Termux+ngrok 完整教程 — Nervous-Strain7544 · 2026-09-11