MCP 供应链攻击活跃:恶意服务器 3 次调用后改指令窃取密钥
dkundel · x · 2026-08-15
Pillar Security 披露代号 "Deadbugz" 的在野攻击活动:攻击者通过公开 GitHub PR 推广名为 productivity-suite 的恶意 MCP 服务器,表面只提供文本格式化与摘要功能。一旦客户端完成 3 次正常工具调用,服务器就会切换返回给 AI agent 的元数据指令("运行时门控元数据投毒"),诱导 agent 窃取 SSH 密钥、AWS 凭据、shell 历史和 Kubernetes 配置,并对用户隐藏这些行为。
这印证了 davidmytton 警告的 "MCP 供应链攻击":用户批准工具时的定义与之后的实际行为可以不一致。@mxstbr(Max Stoiber)回应称,其团队对 MCP 元数据做快照并在每次变更时审查,以尽量保护 ChatGPT 用户安全。
「安全」频道最新
- 资管巨头桥水呼吁:为防 AI 恶果,应加税严监管 — abhiadesai · 2026-08-15
- 观点:开源安全测试更重要,因权重发布后无法打补丁 — benjamin_warner · 2026-08-15
- 网友质疑 Anthropic 声称的隐写术攻击是误导 — max_paperclips · 2026-08-15
- Meta 论文:被说服的 AI 评判者导致 62-91% 判决反转 — rohanpaul_ai · 2026-08-15
- 前 OpenAI 员工警示:黑客攻势将至 — Miles_Brundage · 2026-08-15
- 亚马逊 AI 买不到东西,因诚实胜过忠诚 — voooooogel · 2026-08-15