MCP 成 agent 间攻击链:Google 等五机构五个月接连中招

Ars Technica AI · rss · 2026-10-06

Ars Technica 报道:MCP(Model Context Protocol)作为 agent 间通信协议,正成为一种鲜为人知却风险极高的攻击面。过去五个月,Google 及另外四家机构相继承认存在相关漏洞——攻击者利用网络内一个 agent(如翻译或数据分析 agent)向其他内部 agent 传播恶意指令,实现数据外泄。

攻击原理

核心问题是 agent 间信任链与防护普遍缺失,且难以缓解。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →