MCP 协议安全全景:8 大隐患与 40% 无鉴权服务器风险
mnelyzeaN · reddit · 2026-07-30
安全团队 Hacken 深入剖析了模型上下文协议(MCP)在实际应用中面临的 8 大核心安全风险,指出仅靠 OAuth 和最小权限原则远不足以保障安全。
主要风险点包括:
- Prompt 注入升级:MCP 环境下的注入不仅是生成错误文本,更会诱导模型执行危险工具调用。
- 工具权限过大:如果模型被劫持调用高权限工具(如 Shell 或全量数据库写入),破坏力取决于工具本身的爆炸半径。
- 零鉴权暴露:扫描发现 40.55% 的在线远程 MCP 服务器未设置任何身份验证,直接泄露内部数据。
- OAuth 实现缺陷:测试的 119 个开启 OAuth 的服务器全部存在漏洞(共 325 个缺陷),96.6% 存在动态客户端注册问题。
- 令牌透传与上下文投毒:跨服务的令牌滥用,以及被篡改的文档资源会隐蔽地操纵模型的后续执行逻辑。
- 本地服务器妥协:本地 MCP 服务若不加限制地访问主目录(含 SSH 密钥和云凭证),会将供应链风险直接转化为智能体风险。
所属事件:研究揭示 MCP 协议八大安全隐患(2 条相关)→
「编程与Agent」频道最新
- GitHub Copilot CLI引入多模型互查,弥补74.7%性能差距 — 0xkarasy · 2026-07-30
- AI Agent 缺乏停止策略会陷入死循环,生产环境需三道关卡 — ArtComprehensive7403 · 2026-07-30
- 开源项目 Zeta:基于 Markdown 的持久化 Agent 系统 — remilouf · 2026-07-30
- 开源工具 TeamBrain:用 Markdown 与 PR 管理 AI 编程智能体记忆 — MajorPuzzleheaded42 · 2026-07-30
- 纯C零依赖:10美元开发板跑起10亿参数大模型 — tom_doerr · 2026-07-30
- PDF 提取返回空?开发者开源无依赖分诊工具 — simply_prashant · 2026-07-30