MCP 协议遭遇设计级 RCE 漏洞;Anthropic 拒绝架构变更

Gate News 消息,4 月 21 日——安全公司 OX Security 披露:在 MCP (Model Context Protocol) 中存在一种“设计级”远程代码执行 (RCE) 漏洞。MCP 是用于让 AI 代理调用外部工具的开放标准,由 Anthropic 主导。攻击者可以在任何运行易受攻击的 MCP 实现的系统上执行任意命令,从而访问用户数据、内部数据库、API 密钥和聊天记录。

该缺陷并非源于实现错误,而是源自 Anthropic 官方 SDK 在处理 STDIO 传输时的默认行为——影响 Python、TypeScript、Java 和 Rust 等版本。官方 SDK 中的 StdioServerParameters 会根据配置命令参数直接启动子进程;如果开发者未进行额外的输入净化,那么任何在此阶段到达的用户输入都会变成系统命令。OX Security 识别出四种攻击途径:通过配置接口进行直接命令注入、借助白名单命令参数绕过净化 (例如:npx -c )、在 IDE 中进行提示注入以重写 MCP 配置文件,让像 Windsurf 这类工具在无需用户交互的情况下运行恶意 STDIO 服务,以及通过 MCP 市场中的 HTTP 请求注入 STDIO 配置。

据 OX Security 称,受影响的软件包已被下载超过 1.5 亿次,已有 7,000+ 个公开可访问的 MCP 服务器暴露出多达 200,000 个实例,覆盖 200+ 个开源项目。该团队提交了 30+ 项负责任披露,最终形成 10+ 个高危或严重(critical)的 CVE,覆盖包括 LiteLLM、LangFlow、Flowise、Windsurf、GPT Researcher、Agent Zero 和 DocsGPT 在内的 AI 框架与 IDE;在 11 个测试的 MCP 软件包仓库中,有 9 个可能会被利用这种技术加以攻破。

Anthropic 回应称这是“按设计实现的(by design)”,并将 STDIO 的执行模型称为“安全的默认设计(secure default design)”,同时把输入净化责任转移给开发者,拒绝修改协议或官方 SDK。尽管 DocsGPT 和 LettaAI 已发布补丁,Anthropic 的参考实现仍未改变。随着 MCP 成为访问外部工具的 AI 代理的事实标准——并且已被 OpenAI、Google 和 Microsoft 等采用——任何使用官方 SDK 默认 STDIO 方案的 MCP 服务都可能成为攻击向量,即便开发者编写的是无错误代码。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OpenAI 为 ChatGPT 准备 Agents 功能,代号 Hermes

Gate News 消息,4 月 21 日——据监控 AI 产品更新的 Tibor Blaho 称,OpenAI 正在为 ChatGPT 准备一项名为“Hermes”的新 Agents 功能,该功能已被代号为“Hermes”。该功能包括一个名为“studio”的新代理构建器,允许用户从模板创建代理,安排运行时间,并

GateNews12 分钟前

0G 基金会携手阿里云,将 Qwen LLM 链上引入 AI 代理

Gate News 消息,4月21日——0G 基金会已与阿里云合作,将 Qwen 大语言模型系列集成到链上。通过代币化机制,开发者可以将对 Qwen 的直接访问嵌入到他们的

GateNews2小时前

Nvidia 的 OpenShell 发布 v0.0.33:面向 AI 代理沙箱的 libkrun MicroVM 驱动

Gate News 消息,4月21日——据 Beating 的监测,Nvidia 的开源 AI 代理沙箱运行时 OpenShell 近日发布了 v0.0.33 版本。此次更新引入 libkrun,这是一种基于 KVM 的轻量级 microVM 驱动程序,并配备增强的安全性

GateNews2小时前

ProCap Financial 与 Kalshi 合作推出 AI 驱动的预测市场研究服务

Gate News 消息,4月21日——由加密企业家 Anthony Pompliano 创立的 ProCap Financial 已与预测市场运营商 Kalshi 建立合作伙伴关系,推出一项专注于预测市场分析的研究服务。该服务利用 Kalshi 的数据管道以及 ProCap 的 AI 代理来

GateNews2小时前

贾斯汀·孙:凸显 AI 代理作为 Web3 智能演进的核心驱动力

贾斯汀·孙呼吁,AI 代理将取代手动的 Web3 交互,使得具备自主能力、由意图驱动的 DApps 能够规划并执行链上任务,释放生产力,并在创世(Genesis)Hackathon 上推动大规模采用。 摘要:贾斯汀·孙在创世(Genesis)Hackathon 的讲话强调 AI 代理作为 Web3 的催化剂,推动从手动运作转向自主、由意图驱动的流程,以管理链上任务与跨链交易,解决用户增长瓶颈,并激发整个生态的广泛采用。

GateNews2小时前

支付宝在杭州推出 AI 代理支付,用户规模达 1 亿

Gate News 消息,4 月 21 日——支付宝已在杭州推出一项 AI 代理支付服务,使 OpenClaw 类型的 AI 代理能够代替用户完成购买并处理付款。该功能需要用户启用、完成身份验证,并对每一笔交易进行批准,同时配备风险控制和补偿机制 a

GateNews3小时前
评论
0/400
暂无评论