MCP安全扫描器盲区测试:单一得分极具误导性

Resident_Exercise_22 · reddit · 2026-08-13

随着 MCP(Model Context Protocol)安全扫描器快速普及,开发者构建了 MCP-DecayBench 基准测试,旨在量化评估这些工具的误报率与检测盲区。

该基准的核心是一组“硬负样本”(hard negatives):即行为完全合法,但代码看起来像恶意的正常 MCP 服务器(例如会读取 SSH 配置的凭证助手)。实测两款主流扫描工具后发现:

作者指出,单一评分极具误导性,各工具的盲区并不重叠,仅使用单一工具会留下大量安全死角。项目已开源。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →