MCP服务器超10%会泄露敏感信息
Inevitable_Fee1895 · reddit · 2026-07-16
一篇上月发表的论文对 10,655 个 MCP 服务器仓库做了静态分析,发现10% 以上会通过工具响应泄露凭证、API key 或 PII。
关键点在于:泄露并不发生在网络调用里,而是发生在工具处理函数的返回值中。比如异常处理直接回传堆栈、把调试日志塞进响应、或者为了“上下文”把环境变量原样返回。由于数据是从本地函数返回进入模型上下文,传统 SAST/DAST 主要盯网络出口的思路看不到这种 sink。
作者认为这不是普通的错误处理问题,而是 MCP 协议引入的一类新泄露面。对于把 MCP 接到敏感系统里的团队,需要重点审计失败路径和 handler 的返回内容。
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11