MCP 成 agent 间攻击链:Google 等五机构五个月接连中招
Ars Technica AI · rss · 2026-10-06
Ars Technica 报道:MCP(Model Context Protocol)作为 agent 间通信协议,正成为一种鲜为人知却风险极高的攻击面。过去五个月,Google 及另外四家机构相继承认存在相关漏洞——攻击者利用网络内一个 agent(如翻译或数据分析 agent)向其他内部 agent 传播恶意指令,实现数据外泄。
攻击原理
- 这是 prompt injection 的特殊变体:目标不是 LLM 本身,而是链路上某个护栏松散的 agent
- 被「感染」的 agent 把指令传给下游;下游因显式信任上游而照做
- 独立研究员 Syed Anas Mohiuddin 对 Google、摩根大通、Weaviate、Rapid7、法国政府数字部门及美国联邦机构等的 agent 做了 PoC 攻击验证
核心问题是 agent 间信任链与防护普遍缺失,且难以缓解。
「编程与Agent」频道最新
- Replit 接入 TikTok Ads MCP,应用推广搬进开发工作区 — amasad · 2026-10-06
- 开发者与 Claude 一周从零造出完整 DAW,现写吉他音箱与效果器 — max_paperclips · 2026-10-06
- X-Tree 论文:零 LLM 调用挖掘轨迹技能树,训练数据、奖励、上下文三用 — hllo_wrld · 2026-10-06
- Claude Artifacts 支持调用 MCP 连接器,团队看板实时拉取各自数据 — matt_slotnick · 2026-10-06
- n8n 去年被唱衰三次仍增长超 10 倍,CEO 亲述生存之道 — aakashgupta · 2026-10-06
- 开发者自制 AI Usage Canvas 把本地 Copilot 用量数据变成可视化洞察 — DanWahlin · 2026-10-06