跳到正文
原文
Ars Technica · AI· Dan Goodin·· 1 天前AI 评分72

MCP 智能体间通信或存在结构性安全风险

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

AI 导读

AI 智能体的普及为攻击者利用智能体间信任关系实施恶意操作创造了机会。过去五个月,Google 及另外四家机构承认存在可利用一个内部智能体向其他智能体传播恶意指令的漏洞,独立研究员 Syed Anas Mohiuddin 在 Google、JP Morgan Chase、Weviate、Rapid7 等组织的智能体上测试了相关攻击,指出 MCP 的信任缺口可能导致数据库内容及敏感信息外泄。

来源:Ars Technica · AI · arstechnica.com