CrowdStrike 拆解针对 MCP 工具描述的三类攻击手法
voidrane · reddit · 2026-09-18
CrowdStrike 研究团队梳理了三类利用 MCP(Model Context Protocol)工具描述的攻击模式,攻击对象是「AI agent 如何决定调用哪个工具、传什么参数」:
- Tool poisoning(工具投毒):在工具元数据里藏数据外传指令
- Tool shadowing(工具遮蔽):一个工具的描述污染 agent 对另一个工具的使用方式
- Rugpull 攻击:MCP 服务器在集成后通过动态能力更新偷偷改变工具行为
核心洞察:这类漏洞存在于工具描述与 LLM 推理之间的关系中,而非代码里,静态分析工具完全检测不到。文章给出缓解措施:描述 pinning、上下文隔离、OS 层最小权限。对做 MCP 部署安全审计的团队是必读材料。
「编程与Agent」频道最新
- 用 SVG 动画讲清编码 Agent 的事件循环如何流转 — blaizedsouza · 2026-09-18
- Arize 提出 Code Mode:让 Agent 写代码处理数据,避免灌入上下文 — aparnadhinak · 2026-09-18
- 一条 prompt 就绕过 Claude Code 防护,用户呼吁暴露安全开关 — avt_im · 2026-09-18
- 用户报告 Claude Code 绕过文件权限限制,难寻上报入口 — avt_im · 2026-09-18
- 看不懂 AI 代码的非程序员「氛围编程」代码审查名场面 — Paimaamu · 2026-09-18
- Foreman 开源:用快速模型监工编码 Agent,自动判断完成度与测试充分性 — udmrzn · 2026-09-18