近 8000 个 MCP 服务器实测:四成无任何认证
Glittering_Royal6799 · reddit · 2026-09-22
一项针对近 8000 个在线远程 MCP 服务器的测量研究发现安全问题严重:40.55% 的服务器公开工具且完全没有认证;而使用了 OAuth 的那些,每一个都至少存在一处安全缺陷。MCP 基础设施相关的 CVE 已超过 300 个。核心问题在于每个 MCP 服务器实际上都在充当身份签发者,决定 agent 能访问什么,而多数服务器设计时从未考虑过承担这一职责的安全性。
「编程与Agent」频道最新
- 哈佛 MIT 论文 FINSKILLOPS:把失败变成带回归测试的技能补丁 — rohanpaul_ai · 2026-09-22
- 开源SemIf:4B小模型在3090上运行,小型测试中胜过Jev — Sentdex · 2026-09-22
- 小模型 4B 混合架构 13 倍速击败纯 LLM,成本仅 56% — Sentdex · 2026-09-22
- Logan 建议AI创业者:25%时间做benchmark,推动模型实验室重视 — BenBlaiszik · 2026-09-22
- Jev 发布 7 页指南,动态上下文被评 10/10 最强用法 — ramagetime · 2026-09-22
- Spring AI 社区推出模型路由示例:按提示词难度自动分级选模型 — therealdanvega · 2026-09-22