MCP 安全全景:研究揭示 8 大风险,40% 服务器无鉴权
Hacken_io · reddit · 2026-07-30
安全团队 Hacken 深入分析了模型上下文协议(MCP)的安全模型,指出了 8 个频发的高危漏洞。文章指出,MCP 的安全不能仅靠 OAuth 和最小权限原则来保障。
八大核心风险:
- Prompt 注入升级:在 MCP 环境下,恶意的 Prompt 注入不仅会产生错误文本,还可能诱导模型执行危险的工具调用。
- 工具权限过大:如果模型被劫持调用高权限工具(如 Shell 执行或全量数据库写入),爆炸半径将不可控。
- 零鉴权工具:对在线 MCP 服务器的扫描显示,高达 40.55% 的服务器暴露了没有任何鉴权的工具。
- OAuth 实现缺陷:在测试的 119 个启用了 OAuth 的服务器中,100% 存在至少一个鉴权漏洞(共发现 325 个缺陷)。
- 混淆代理问题:如果 MCP 服务器在客户端和上游 API 之间透传 Token,可能导致跨服务的身份冒用。
- 上下文投毒:攻击者篡改喂给模型的资源(如文件、日志),可以隐蔽地操纵模型执行恶意操作。
- 会话劫持:如果仅凭 Session ID 即可验证请求,极易被黑客劫持并冒充客户端。
- 本地服务器沦陷:本地 MCP 服务器若被授予整个主目录的访问权限,一旦遭遇供应链攻击,将直接暴露 SSH 密钥和云凭证。
所属事件:研究揭示 MCP 协议八大安全隐患(2 条相关)→
「编程与Agent」频道最新
- 开源工具爆火:用 LLM 从长文本自动生成知识图谱 — tom_doerr · 2026-07-30
- Karpathy:未来一切都将通过终端运行 — eptwts · 2026-07-30
- 深入解析 Agent 循环工程的核心真相 — _jaydeepkarale · 2026-07-30
- 本地AI读取4000页解密UFO文件:复杂文档RAG实战 — PrajwalTomar_ · 2026-07-30
- OpenMed 发布本地优先的临床 AI 智能体预览版 — MaziyarPanahi · 2026-07-30
- 用双 Agent 协作清洗 X 光片:自动定位并抹除隐私标识 — MaziyarPanahi · 2026-07-30