跳到正文
热点事件持续更新

MCP agent间通信存在跨代理提示注入漏洞

1 篇报道1 个报道来源2 小时前更新

先了解这件事

报道摘要

研究人员对 Google、JPM Morgan Chase、Weaviate、Rapid7 等多家机构的 AI 智能体进行测试,发现 Model Context Protocol(MCP)存在可被利用的信任漏洞。攻击者可通过提示词注入从一个智能体向网络内其他智能体传播恶意指令,窃取数据库及敏感信息。业内认为该攻击难以预料且难以缓解,目前多数智能体的防护机制薄弱。

摘自 Ars Technica · AI

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Ars Technica · AI
    MCP 智能体间通信协议可能是你从未听说过的最危险协议

    研究人员对 Google、JPM Morgan Chase、Weaviate、Rapid7 等多家机构的 AI 智能体进行测试,发现 Model Context Protocol(MCP)存在可被利用的信任漏洞。攻击者可通过提示词注入从一个智能体向网络内其他智能体传播恶意指令,窃取数据库及敏感信息。业内认为该攻击难以预料且难以缓解,目前多数智能体的防护机制薄弱。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。