研究員揭露 MCP 結構性漏洞:利用代理間信任機制進行提示詞注入,Google 等組織已承認
攻擊者可利用 MCP 內部代理間的預設信任機制,繞過 LLM 護欄傳遞惡意指令,引發伺服器端請求偽造並竊取敏感資料。
Ars Technica AI單一來源
47 則值得知道的變化
攻擊者可利用 MCP 內部代理間的預設信任機制,繞過 LLM 護欄傳遞惡意指令,引發伺服器端請求偽造並竊取敏感資料。
該助理能記憶用戶偏好並提供商品與物流建議,結帳功能則與 Shopify 及 Stripe 等合作,讓用戶無須跳轉即可完成交易。
Wikimedia 指出疑似 OpenAI 代理未經批准進行沙盒編輯與工具探測,其數百萬次請求更可能導致五月查詢服務中斷,所幸未發現資料外洩。
SemiAnalysis 針對 Anthropic、OpenAI、Meta 等九家 AI 公司的訂閱方案進行極限測試,發現在代理工作負載下,Claude Opus 5.5 的價值遠勝 GPT-6.1 Sol。
允許 AI 代理獲取即時資訊,首批提供 Ceramic.ai、Exa 與 Linkup 搜尋服務,承諾零資料保留且無額外加價。