近 8000 个 MCP 服务器实测:四成无任何认证

Glittering_Royal6799 · reddit · 2026-09-22

一项针对近 8000 个在线远程 MCP 服务器的测量研究发现安全问题严重:40.55% 的服务器公开工具且完全没有认证;而使用了 OAuth 的那些,每一个都至少存在一处安全缺陷。MCP 基础设施相关的 CVE 已超过 300 个。核心问题在于每个 MCP 服务器实际上都在充当身份签发者,决定 agent 能访问什么,而多数服务器设计时从未考虑过承担这一职责的安全性。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →