精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MCP爆火背后的十大安全風險解析

安全 應用安全
當 AI 代理可訪問多個 MCP 服務器時,其中一個服務器可能誘使代理不當使用另一個服務器。Solo.io 公司CTO Christian Posta 在其研究中就特別提到了這種惡意MCP攻擊方式,他指出企業需重點加強對AI代理操作行為的監控,并定期檢查不同MCP服務器之間的異常交互。

模型上下文協議(MCP) 是一種讓大語言模型(LLM)與外部工具、數據源打通的機制,能夠讓模型不再局限于內部知識,而是可以實時調用各種工具、訪問各種文檔。隨著AI技術的不斷發展,MCP的應用也日益廣泛,OpenAI、Anthropic和微軟等主要AI技術公司都開始采用它,已然成為了實現第三方數據、工具與AI智能集成的事實標準。

然而在MCP應用爆火的背后,現實遠比設想的要復雜。由于MCP在設計之初并未定義統一的安全認證機制,各MCP服務器在威脅防護方面參差不齊,組織只要接入了MCP,就可能在數據安全、調用邏輯、用戶預期以及性能表現等方面出現各種安全隱患。在本文中,收集整理了已被真實驗證的MCP應用10大安全風險隱患,并給出了相應的安全防護建議。

1、跨租戶數據暴露

這一安全威脅與跨站腳本攻擊類似,攻擊者可借此訪問其他租戶(包括內部團隊、合作伙伴和客戶)的數據。事實上,已有科技公司在其 MCP 服務器實現中被發現存在該安全威脅,這為所有部署 MCP 服務器的企業敲響了警鐘。

安全建議:為防范此類風險,企業應確保 MCP 服務器嚴格執行租戶隔離,并采用最小權限訪問原則。

2、AI寄生攻擊

攻擊者會偽裝成員工、合作伙伴或客戶,向人工客服發送包含隱藏提示注入的請求,這些注入的指令只有 AI 能夠讀取。當人工客服將請求轉交 AI 助手后,AI助手憑借與 MCP 服務器的連接,可訪問到能接觸敏感數據和業務流程的工具,進而被攻擊者利用實施惡意訪問行為。這并非理論上的威脅,實際上有很多擁有先進技術的科技公司也都受到其影響。

安全建議:企業應該通過限制 AI 操作的最小權限、實時分析提示中的可疑內容以及記錄 MCP 活動審計日志等方式來防范。

3、工具中毒

初次搭建 MCP 服務器并非易事,好在有大量現成的服務器可供使用,目前谷歌上可被檢索的MCP 服務器目錄已列出超過 15,000 個應用。但這些從網上下載的 MCP 服務器在安全性方面卻未必可靠,可能存在惡意指令。比如,Invariant Labs實驗室曾實際演示了惡意MCP服務器是如何通過在描述字段添加惡意指令,繞過加密和安全措施從其他系統提取信息。而且,這種惡意指令不僅存在于描述字段,還可能出現在函數名、參數、錯誤信息等通過MCP服務器生成的各類信息中。

安全建議:組織要判斷下載的 MCP 服務器是否惡意,應首先檢查其來源是否為可信組織,然后再查看其請求的權限是否合理,如僅提供貓咪搞笑圖片的服務器無需訪問文件系統。若有可能,還應該完整審核其源代碼。MCP 服務器在被信任后,也可以通過更新被植入惡意代碼,因此定期進行安全復查是十分必要的。

4、借助可信平臺的惡意代理流

有很多可信的公共平臺(如 GitHub)可讓攻擊者注入惡意提示,當企業的AI代理按常規處理這些內容時,就會通過可信的MCP服務器訪問敏感數據。例如,攻擊者在公共代碼倉庫創建含提示注入的 issue,AI代理在檢查該 issue時,可能會按照注入的指令,通過 GitHub MCP 服務器訪問私人倉庫的私密數據。盡管 GitHub 服務器本身未被直接攻破,卻成了輔助攻擊的第三方渠道。研究人員利用 Anthropic 的 Claude Desktop 演示了這一攻擊向量,盡管平臺默認要求用戶確認每次工具調用,但許多用戶仍會選擇 “始終允許”的確認策略,從而增加了風險。

安全建議:清晰記錄第三方工具行為,使用戶在授權前了解每個工具的功能;同時將工具限制在預先批準的操作范圍內,監控異常或意外行為,防止工具被污染。

5、令牌竊取與賬戶接管

Pillar Security 最新發布的安全報告指出,若攻擊者獲取了MCP 服務器中存儲的未加密 OAuth令牌,就能用該令牌創建自己的MCP 服務器實例。這些OAuth令牌可能因存儲在未加密的配置或代碼文件中,被攻擊者通過后門、社會工程學等方式竊取。以 Gmail 為例,攻擊者可借此訪問受害者的全部郵件歷史、發送偽造郵件、刪除郵件、搜索敏感信息及設置轉發規則等。且與傳統賬戶入侵可能觸發可疑登錄通知不同,通過MCP服務使用被盜令牌看上去就是合法的 API 訪問,難以被安全機制檢測到。

安全建議:企業需要加密存儲常用的OAuth 令牌,并防范相關竊取;使用即時訪問、持續驗證和行為監控來最小化風險。

6、組合鏈攻擊

未經檢查的MCP服務器可能有隱藏的深層惡意指令。如果用戶下載并使用第三方MCP服務器,而沒有驗證其中數據的來源,則可能向第二個遠程MCP服務器發送請求。CyberArk將這種MCP服務器攻擊向量稱為“組合鏈攻擊”。第二臺MCP服務器可以返回有效輸出以及隱藏的惡意指令,第一臺服務器將這些信息與自身的響應合并,然后將所有內容發送給AI代理,后者就會執行這些惡意指令。如果組織在其網絡環境中存儲了敏感數據,攻擊者可能利用此方法進行數據竊取,而受害者甚至從未直接與惡意的MCP服務器建立連接。

安全建議:遵循縱深防御和零信任原則,不假設隱式信任,持續驗證和授權每個MCP交互;結合多層安全控制全面保護MCP環境。

7、用戶同意疲勞攻擊

很多企業開始要求對AI代理的訪問行為進行審批,這當然是一種安全防護措施,卻實際上可能產生反效果。Palo Alto 安全專家表示,已經發現一些惡意MCP服務器會向AI代理及其用戶發送大量無害請求(如多次讀取權限申請),使用戶逐漸放松警惕。這種攻擊方式與多因素認證疲勞攻擊類似,都是利用用戶在持續提示下的某些細微疏忽。在其變體采樣攻擊中,惡意指令會隱藏在冗長的消息中,讓人工審核時難以發現,無論是直接發送給LLM的消息還是其返回的結果中,都可能存在這種情況。

安全建議:

應提供清晰、透明的用戶界面,實施精細的同意選項,使管理人員能夠基于每個訪問操作來合理審批、控制權限。

8、管理權限繞過威脅

在這種攻擊模式中,企業往往設置了一個無需進行身份驗證的MCP服務器,就像很多組織會設置MCP服務器用于其文件目錄管理,以便用戶通過AI代理輕松查詢信息一樣。如果用戶僅被允許以低級別權限訪問這些信息,但MCP服務器并不檢查發起初始請求的人員的身份,那么AI代理就可能獲取到超出個人被允許知曉的范圍的信息。如果此MCP服務器也暴露在外部用戶(如業務合作伙伴、客戶,甚至公眾)面前,這種特權提升就可能會造成巨大的損害。

安全建議:集中記錄所有重要的MCP事件(工具調用、數據請求、錯誤)以供分析和審計;實施持續監控和異常檢測,及早識別可疑的MCP活動。

9、命令注入威脅

現在很多 MCP 服務器實現方式基本上就是“照著用戶的輸入直接執行代碼”,因為按傳統的安全防護思路來看,MCP 里的動作本來就是用戶自己定義、自己控制的,不需要管控。而如果MCP服務器在沒有適當驗證的情況下直接將用戶輸入傳遞給其他系統,那么就可以以類似SQL注入的方式注入自己的攻擊命令。攻擊者會全面尋找并利用MCP服務器暴露的所有工具中的命令注入漏洞發起攻擊。

安全建議:

要對MCP服務器的用戶輸入進行安全審查和控制,不能直接傳遞給shell命令,而是應該使用正確的輸入驗證和參數化命令。

10、影子工具威脅

組織面臨未經安全團隊知曉私自安裝的MCP服務器("影子MCP")風險,這帶來了安全盲點和未監控的訪問路徑。這些影子MCP可能被利用于未授權訪問、數據泄露或意外破壞性操作。當 AI 代理可訪問多個 MCP 服務器時,其中一個服務器可能誘使代理不當使用另一個服務器。Solo.io 公司CTO Christian Posta 在其研究中就特別提到了這種惡意MCP攻擊方式,他指出企業需重點加強對AI代理操作行為的監控,并定期檢查不同MCP服務器之間的異常交互。

安全建議:部署統一的MCP服務管理工具;結合數據丟失防護(DLP)技術,如基于模式的編輯和與DLP系統集成,防止數據泄露。

參考鏈接:https://www.csoonline.com/article/4023795/top-10-mcp-vulnerabilities.html

責任編輯:武曉燕 來源: 安全牛
相關推薦

2025-08-07 08:00:00

2024-03-12 08:57:39

2011-10-21 09:56:22

2023-04-12 12:07:15

2014-01-02 09:26:04

2011-03-25 09:40:57

2022-01-14 14:33:20

安全挑戰勒索軟件供應鏈

2022-12-29 07:40:58

2014-05-15 09:44:52

2013-07-26 13:23:28

2024-05-09 15:51:35

2020-07-30 07:00:00

API安全威脅零日漏洞

2025-01-22 09:53:26

2013-07-05 10:18:14

2014-03-11 16:52:20

2009-01-20 10:27:00

2018-08-31 08:11:29

2014-01-03 11:22:53

2016-12-26 16:23:24

2016-02-15 14:32:38

點贊
收藏

51CTO技術棧公眾號

欧美中文高清| 网友自拍视频在线| 免费久久99精品国产自在现线| 亚洲人免费视频| 中日韩av在线播放| jizz一区二区三区| 国产蜜臀97一区二区三区| 亚洲永久在线观看| 五月婷婷中文字幕| 97精品国产一区二区三区| 日韩欧美国产一区二区三区| 久久精品免费一区二区| 在线国产情侣| 成人免费高清在线观看| 国产成人一区二区| 国产一级特黄毛片| 久久人人88| 日韩大陆毛片av| 久久成年人网站| 色吧亚洲日本| 亚洲精品国久久99热| 欧美一区观看| 亚洲精品国产suv一区| 日本人妖一区二区| 8x拔播拔播x8国产精品| 91精品国产闺蜜国产在线闺蜜| 琪琪久久久久日韩精品| 日韩欧美国产一二三区| 手机版av在线| 欧美日韩尤物久久| 欧美视频一区二区三区…| 成人在线观看毛片| 日本三级视频在线播放| 久久久夜色精品亚洲| 国产精品二区在线观看| 国产伦精品一区二区三区视频痴汉 | 欧美私人啪啪vps| 色悠悠久久久久| 男人天堂av电影| 久草精品视频| 精品国精品国产尤物美女| 国产91色在线观看| 国产日韩电影| 欧美日韩免费看| 91精品国产91久久久久麻豆 主演| 九七久久人人| 综合色中文字幕| 在线视频不卡一区二区| 一级毛片视频在线观看| 国产蜜臀97一区二区三区| 欧美亚洲另类在线一区二区三区| 日批视频免费播放| 成人午夜精品一区二区三区| eeuss一区二区三区| 国产精品一级二级| 国产在线国偷精品产拍免费yy| 国产一区视频在线| 国产精品伦一区二区三区| 美腿丝袜在线亚洲一区| 国产精品免费一区豆花| 国产精品无码粉嫩小泬| 免费欧美在线视频| 国产欧美日韩专区发布| 一区二区日韩视频| 国产在线精品一区二区不卡了| 国产美女久久久| 97人妻精品一区二区三区动漫| 久久国产精品色婷婷| 国产在线日韩在线| 99国产精品久久久久久久成人| 国产乱人伦精品一区二区在线观看| 91视频-88av| 精品国产99久久久久久宅男i| 国产一区不卡视频| 福利视频久久| 婷婷国产在线| 亚洲国产精品传媒在线观看| 一区二区三区在线观看www| 精品视频在线一区二区| 一区二区三区不卡视频 | 91精品人妻一区二区三区| 九九热爱视频精品视频| 色系列之999| 欧美激情精品久久| 国产深夜精品| 国产精品久久久久久久久久| 亚洲资源在线播放| 国产成人自拍网| 久久久综合香蕉尹人综合网| 在线播放日本| 亚洲国产精品一区二区尤物区| 国产女大学生av| 免费一区二区三区四区| 欧美一区二区三区系列电影| 朝桐光av一区二区三区| 不卡视频在线| 九九热精品视频| 免费的毛片视频| 国产一区二区三区av电影| 好吊色欧美一区二区三区| 在线免费观看黄色av| 亚洲午夜一区二区| 91国产精品视频在线观看| 亚洲专区**| 自拍偷拍亚洲精品| 国产精品变态另类虐交| 蜜桃av一区二区| 精品网站在线看| 国产网站在线免费观看| 欧美日韩综合视频网址| 奇米777在线| 精品一区二区三| 91国产视频在线| 99热这里只有精品99| 久久免费美女视频| 国产肉体ⅹxxx137大胆| 国产精品亲子伦av一区二区三区| 亚洲аv电影天堂网| 青青操在线播放| 久久裸体视频| 国产麻豆乱码精品一区二区三区| 视频免费一区| 日本精品视频一区二区| 在线观看免费视频国产| 99久久婷婷这里只有精品| 欧美一区在线直播| 丰满人妻av一区二区三区| 国产精品伦理一区二区| 日本xxxxxxx免费视频| 国产图片一区| 久久91精品国产| 国产精品久久婷婷| 国产精品电影院| 日本久久精品一区二区| 日韩中出av| 97香蕉超级碰碰久久免费的优势| 国产浮力第一页| 亚洲欧洲av一区二区三区久久| 五月天婷婷激情视频| 久久不见久久见中文字幕免费| 午夜精品视频在线| 亚洲女人18毛片水真多| 亚洲一区二区三区精品在线| 免费高清视频在线观看| 亚洲精品网址| 亚洲精品免费一区二区三区| 看女生喷水的网站在线观看| 欧美日韩成人高清| 国产一级淫片久久久片a级| 人人狠狠综合久久亚洲| 少妇特黄a一区二区三区| free欧美| 伊人久久免费视频| 中文无码精品一区二区三区| 国产精品无码永久免费888| 高清av免费看| 亚洲激情久久| 99精彩视频在线观看免费| av免费在线观| 亚洲第一偷拍网| 久久久久久久久久免费视频 | 国产美女99p| 超碰中文在线| 国产视频自拍一区| 97人妻精品视频一区| 国产精品全国免费观看高清| 国产精欧美一区二区三区白种人| 亚洲a一区二区三区| 91精品天堂| 成人免费观看在线观看| 亚洲欧美国产另类| 在线观看视频二区| 亚洲欧美日韩小说| 男女性杂交内射妇女bbwxz| 香蕉久久夜色精品| 婷婷四房综合激情五月| 亚洲国产一区二区久久| 精品中文字幕视频| 天天摸天天干天天操| 色94色欧美sute亚洲线路二| 小向美奈子av| 成人一区在线观看| 一本久道中文无码字幕av| 99国产精品免费视频观看| 99国产超薄肉色丝袜交足的后果| sm捆绑调教国产免费网站在线观看| 日韩精品极品视频| 97精品人妻一区二区三区香蕉| 亚洲综合视频在线| 动漫精品一区二区三区| 久久精品99久久久| 国产av人人夜夜澡人人爽麻豆| 免费视频一区三区| 亚洲综合视频1区| 免费成人直播| 欧美成人免费播放| 黄色小视频在线观看| 91精品国产丝袜白色高跟鞋| 亚洲国产成人精品激情在线| 国产精品福利电影一区二区三区四区| 大尺度在线观看| 全国精品久久少妇| 免费人成在线观看视频播放| 久久精品国产99久久| 韩国成人一区| www.欧美视频| 国产成人精品优优av| 操喷在线视频| 久久精品电影网| 久久久久久久久亚洲精品| 日韩视频免费观看高清完整版在线观看| 精品免费囯产一区二区三区| 有码一区二区三区| 欧美激情久久久久久久| 91女神在线视频| 韩国三级视频在线观看| 久久精品国产99国产精品| 国产精品欧美激情在线观看| 欧美精品国产| 一本—道久久a久久精品蜜桃| 亚洲区小说区| 精品国产一二| 97久久综合区小说区图片区| 国产在线久久久| 日韩欧美2区| 欧美在线性视频| 成人三级小说| 欧美精品18videos性欧| av在线播放观看| 精品国模在线视频| 1pondo在线播放免费| 亚洲视频自拍偷拍| 四虎精品在永久在线观看| 精品裸体舞一区二区三区| 国产又粗又猛视频免费| 欧美伊人久久大香线蕉综合69| 日本少妇裸体做爰| 亚洲一区在线观看网站| 九九视频免费观看| 亚洲日本在线观看| 日本一级片免费| 1024国产精品| 免费高清在线观看电视| 国产精品高潮呻吟久久| 粉嫩精品久久99综合一区| 国产亚洲欧洲997久久综合| 毛茸茸多毛bbb毛多视频| av在线这里只有精品| 亚洲成人精品在线播放| 黄页网站大全一区二区| 精品国产乱码久久久久久1区二区| 麻豆精品一区二区av白丝在线| 亚欧美在线观看| 精品一二线国产| 中文字幕色网站| 国产成人亚洲精品狼色在线 | 久久综合久久综合久久综合| 国产肉体xxxx裸体784大胆| 91麻豆免费在线观看| 91国模少妇一区二区三区| 国产日韩精品一区二区三区| 日本精品久久久久中文| 最新中文字幕一区二区三区| 欧美国产日韩综合| 亚洲午夜电影在线观看| 男女啊啊啊视频| 在线欧美小视频| 一区二区日韩在线观看| 日韩欧美色综合网站| 日本波多野结衣在线| 日韩经典一区二区三区| 国产一级二级三级在线观看| 色777狠狠综合秋免鲁丝| av在线播放观看| 91爱爱小视频k| 三上悠亚激情av一区二区三区| 国产精品一香蕉国产线看观看| 精品国产亚洲一区二区三区大结局| caoporn国产精品免费公开| 图片婷婷一区| 亚洲人成网站在线播放2019| 91av精品| 国产老熟妇精品观看| 日本va欧美va瓶| 亚洲精品一区二区18漫画| 99久久久久久99| 国产中文字幕久久| 亚洲国产成人tv| 进去里视频在线观看| 日韩亚洲欧美一区| 毛片在线播放网站| 久久色免费在线视频| 爱啪视频在线观看视频免费| 国产精品极品在线| 91精品久久久久久综合五月天| 精品蜜桃一区二区三区| 久久亚洲影视| 国产毛片视频网站| 蜜臀av亚洲一区中文字幕| 精品国产乱码久久久久夜深人妻| 久久久美女艺术照精彩视频福利播放| 强制高潮抽搐sm调教高h| 午夜欧美视频在线观看 | 日韩欧美国产精品一区| 欧美日韩在线中文字幕| 色在人av网站天堂精品| 深夜视频一区二区| 国产综合动作在线观看| 午夜av一区| 国产精品亚洲a| 波多野结衣视频一区| 日韩精品一区二区亚洲av性色| 黑人巨大精品欧美一区免费视频| 国产免费福利视频| 一本色道久久88综合日韩精品 | 国产精品久久久久福利| 超碰成人在线观看| 中文字幕在线亚洲精品| 天堂午夜影视日韩欧美一区二区| 91丨porny丨九色| 国产精品美日韩| 老熟妇仑乱一区二区av| 精品国内片67194| caopon在线免费视频| 国产精品亚洲欧美导航| 伊人久久大香线蕉| 热99这里只有精品| 国产成a人无v码亚洲福利| 少妇高潮一区二区三区喷水| 欧美午夜精品久久久| 日韩资源在线| 91精品国产91久久久久久吃药| 麻豆精品在线| 国产精品波多野结衣| 麻豆精品视频在线观看视频| 亚洲精品一区二区三区影院忠贞| 无吗不卡中文字幕| 免费国产羞羞网站视频| 久久国产精品网站| 性欧美video另类hd尤物| 日韩亚洲不卡在线| 日韩有码一区二区三区| 蜜桃av免费看| 欧美日韩中文字幕在线| 欧美 日韩 国产 在线| 久久久免费观看| 大奶在线精品| 男人天堂av片| 北岛玲一区二区三区四区| 国产无遮挡裸体免费视频| 精品国产乱码久久久久久夜甘婷婷 | 尤物九九久久国产精品的特点 | 欧美视频二区36p| 午夜性色福利影院| 68精品国产免费久久久久久婷婷 | 精品美女在线观看| ririsao久久精品一区| 精品欧美日韩在线| 亚洲主播在线| 亚洲色成人网站www永久四虎 | 丰满大乳国产精品| 国内成人精品一区| 人妖一区二区三区| 成人精品小视频| 国产精品久久久久久久久快鸭| 亚洲综合五月天婷婷丁香| 久久最新资源网| jizzjizzjizz欧美| 狠狠97人人婷婷五月| 国产日产欧美精品一区二区三区| 国产91av在线播放| 欧美老肥婆性猛交视频| 韩国精品福利一区二区三区| 成人在线免费观看av| 欧美激情一区二区在线| 国产精品久久综合青草亚洲AV| 欧美疯狂做受xxxx高潮| 亚洲美女15p| 欧美激情第3页| 亚洲成人av一区二区| 成人精品一区二区| 91探花福利精品国产自产在线 | 久久免费高清视频| 亚洲精品国产精品粉嫩| 国内国产精品天干天干| 亚洲高清久久久| 国产一二三区在线| 亚洲一区中文字幕在线观看| 在线综合亚洲| 老司机深夜福利网站| 精品国产精品网麻豆系列| 美女100%一区| 日韩成人手机在线| 国产亚洲成aⅴ人片在线观看 | 国产乱理伦片在线观看夜一区| 日韩视频免费观看高清| 色偷偷av一区二区三区乱| 国产成人精品亚洲线观看| 一级黄色香蕉视频| 亚洲成av人片在线|