MCP服务器成AI代理新攻击面,40%存在安全漏洞

MCP服务器成AI代理新攻击面,40%存在安全漏洞

N
News Editor
2026-09-01 07:39:38
安全公司Lakera对1万个MCP服务器分析发现,约40%存在可利用弱点。威胁包括工具投毒、Rug Pull攻击,攻击者可操纵AI代理行为。Check Point等开发AI防火墙应对。该标准由Anthropic于2024年11月发布,获AWS、谷歌云、Azure支持,已被ChatGPT、Gemini等主流平台采用。

Lakera:40% MCP服务器存在安全弱点

随着MCP成为AI代理连接外部工具与数据的首选标准,其服务器也带来了新的安全风险。安全公司Lakera对1万个MCP服务器进行分析后发现,约40%存在可利用的安全弱点。

威胁类型:工具投毒与Rug Pull攻击

OWASP指出,针对MCP服务器的威胁包括工具投毒、Rug Pull攻击等。攻击者可利用工具描述或返回值中的恶意指令操纵AI代理行为。Check Point等网络安全厂商正开发专门的“AI防火墙”以应对此类新型威胁。

MCP标准背景

MCP由Anthropic于2024年11月作为开放标准发布,至2025年12月已有超1万个活跃公共服务器,并获得AWS、谷歌云、Azure等支持。目前ChatGPT、Gemini、Microsoft Copilot等主流AI平台及编码助手均已采用该协议。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1000

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。