Lakera:40% MCP服务器存在安全弱点
随着MCP成为AI代理连接外部工具与数据的首选标准,其服务器也带来了新的安全风险。安全公司Lakera对1万个MCP服务器进行分析后发现,约40%存在可利用的安全弱点。
威胁类型:工具投毒与Rug Pull攻击
OWASP指出,针对MCP服务器的威胁包括工具投毒、Rug Pull攻击等。攻击者可利用工具描述或返回值中的恶意指令操纵AI代理行为。Check Point等网络安全厂商正开发专门的“AI防火墙”以应对此类新型威胁。
MCP标准背景
MCP由Anthropic于2024年11月作为开放标准发布,至2025年12月已有超1万个活跃公共服务器,并获得AWS、谷歌云、Azure等支持。目前ChatGPT、Gemini、Microsoft Copilot等主流AI平台及编码助手均已采用该协议。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

