Gate News 消息,4 月 21 日——安全公司 OX Security 披露:在 MCP (Model Context Protocol) 中存在一种“设计级”远程代码执行 (RCE) 漏洞。MCP 是用于让 AI 代理调用外部工具的开放标准,由 Anthropic 主导。攻击者可以在任何运行易受攻击的 MCP 实现的系统上执行任意命令,从而访问用户数据、内部数据库、API 密钥和聊天记录。
该缺陷并非源于实现错误,而是源自 Anthropic 官方 SDK 在处理 STDIO 传输时的默认行为——影响 Python、TypeScript、Java 和 Rust 等版本。官方 SDK 中的 StdioServerParameters 会根据配置命令参数直接启动子进程;如果开发者未进行额外的输入净化,那么任何在此阶段到达的用户输入都会变成系统命令。OX Security 识别出四种攻击途径:通过配置接口进行直接命令注入、借助白名单命令参数绕过净化 (例如:npx -c )、在 IDE 中进行提示注入以重写 MCP 配置文件,让像 Windsurf 这类工具在无需用户交互的情况下运行恶意 STDIO 服务,以及通过 MCP 市场中的 HTTP 请求注入 STDIO 配置。
据 OX Security 称,受影响的软件包已被下载超过 1.5 亿次,已有 7,000+ 个公开可访问的 MCP 服务器暴露出多达 200,000 个实例,覆盖 200+ 个开源项目。该团队提交了 30+ 项负责任披露,最终形成 10+ 个高危或严重(critical)的 CVE,覆盖包括 LiteLLM、LangFlow、Flowise、Windsurf、GPT Researcher、Agent Zero 和 DocsGPT 在内的 AI 框架与 IDE;在 11 个测试的 MCP 软件包仓库中,有 9 个可能会被利用这种技术加以攻破。
Anthropic 回应称这是“按设计实现的(by design)”,并将 STDIO 的执行模型称为“安全的默认设计(secure default design)”,同时把输入净化责任转移给开发者,拒绝修改协议或官方 SDK。尽管 DocsGPT 和 LettaAI 已发布补丁,Anthropic 的参考实现仍未改变。随着 MCP 成为访问外部工具的 AI 代理的事实标准——并且已被 OpenAI、Google 和 Microsoft 等采用——任何使用官方 SDK 默认 STDIO 方案的 MCP 服务都可能成为攻击向量,即便开发者编写的是无错误代码。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
ChatGPT 用户现在可在 OpenClaw 平台上访问订阅,萨姆·奥尔特曼宣布
根据 Sam Altman 今天的公告,ChatGPT 用户现在可以使用他们的 ChatGPT 账号登录 OpenClaw 代理平台,并直接访问他们在该平台上的现有 ChatGPT 订阅。
GateNews3小时前
AI 代理 Manfred 成立公司,计划于 5 月底开始交易加密货币
据报道,AI 代理 Manfred 已成立自己的公司,并获得了一个加密货币钱包以及用于雇佣员工、进行支付和开展业务的凭证。该代理计划在年底前开始进行加密货币交易,
GateNews3小时前
AI 代理全面经营企业!旧金山人工智能自动售货机揭示崭新商机
本文报道称,Valerie 自动售货机由 OpenClaw 驱动,让 AI 代理实际经营日常营运、售价、库存、社群,甚至管理银行账户。试验显示 AI 能模拟企业主管决策,但出现定价幻觉,比如把蛋白棒涨到 15 美元。法律障碍如 KYC、银行开户与食品许可尚未克服,虽然有信托等机制让 AI 代理持有企业,但实际挑战仍多。
鏈新聞abmedia7小时前
AI 代理 Manfred 成立公司,并在 5 月底交易上线前获得加密钱包
AI 代理 Manfred 已成立自己的公司,并获得一个加密货币钱包以及雇佣员工、进行付款和开展业务所需的凭证。该代理尚未安排在年底之前开始进行加密货币交易
GateNews9小时前
MoonPay 在 Mastercard 网络上推出用于 AI 代理的 MoonAgents 卡片
据 The Block 报道,MoonPay 于周五推出 MoonAgents Card,这是一张虚拟 Mastercard 借记卡,可在支付时将稳定币实时兑换为法币。该卡通过 Monavate 发行,Monavate 是受监管的支付平台,并且是 Mastercard 的主要成员;并与 Exodus M
GateNews9小时前
AI 代理 Manfred 组建公司,并在 5 月交易启动前取得加密钱包
AI 代理 Manfred 已成立自己的公司,并获得了一个加密钱包和商业资质,尽管它将在 5 月底之前不会开始交易加密货币。该代理现在已具备雇佣员工、进行付款以及开展业务的条件
GateNews15小时前