来源:互联网 更新时间:2026-07-05 14:42
一份安全报告的发布,让整个AI开发者圈子的神经都绷紧了。
网络安全公司OX Security在4月15日发布的调查报告,揭露了一个关键问题:Anthropic推出的MCP(模型上下文协议)在架构层面存在设计缺陷,可能导致远程代码执行。这个漏洞波及范围不小,预估影响的AI服务器超过20万台。
这里简单介绍一下MCP。它是Anthropic在2024年11月开源的一套标准,目的很明确,就是让AI大模型能够更方便地连接和操作各种外部数据与工具。由于设计理念实用,它迅速被大量开发者采纳,成为构建AI应用的热门选择。

那么,问题的根子到底在哪儿呢?它藏在MCP SDK的STDIO接口里。这个接口原本的设计用途是启动本地服务器进程,但底层的执行逻辑却埋下了严重的隐患——它会不加甄别地运行任何传入的操作系统命令。更关键的是,即便服务器启动失败、返回了错误,那些命令依然会被执行。整个过程既没有校验机制,也没有任何警告。OX Security在报告里说得非常直接:这并非代码编写上的低级错误,而是架构设计决策本身带来的问题。
正因如此,这个漏洞的影响面极广,覆盖了Anthropic官方支持的全部11种编程语言,像Python、TypeScript、Ja va、Go、Rust这些主流语言无一幸免。这意味着,任何基于MCP进行开发的构建者,都会自动继承这一潜在风险。
为了验证漏洞的危害性,OX Security的研究团队花了几个月时间,在真实环境中模拟了四类具体的攻击路径:
面对如此明确的风险,Anthropic方面的反应却显得有些迟缓。他们在今年1月7日收到漏洞通报后,最初回应称这属于“预期行为”。直到9天后,才更新了一份安全文档,仅仅提示开发者“谨慎使用STDIO适配器”,并未对架构进行任何实质性修改。
更令人担忧的是生态层面的安全现状。研究者曾向11个主流的MCP市场提交了用于测试的恶意服务器,结果其中9个市场直接予以通过,没有任何安全审查流程。只有GitHub的托管注册表拦截了这次提交。
目前,一些平台如LiteLLM、DocsGPT、Flowise等已经发布了相应的补丁。然而,包括LangFlow、Agent Zero在内的其他项目仍在修复过程中。协议层存在的这个根本性问题,依然敞开着大门。对于正在使用,或者计划采用MCP来构建应用的开发者而言,这份报告无疑是一份值得仔细研读和严肃对待的安全警示。
腾讯ima怎么把微信内容一键导入知识库?
腾讯ima怎么创建共享知识库?
Celestia价格预测2026-2032:TIA币能否引领山寨币上涨行情?历史价格回顾
新浪互联网热点小时报丨2026年07月26日16时_今日实时互联网热点速递
比特币(BTC)核心周期指标复刻历史走势 价格或跌破5.8万美元关键支撑位
比特币 2025 年价格预测:BTC 的未来走势
新浪机器学习热点小时报丨2026年07月25日18时_今日实时机器学习热点速递
WorkBuddy微信版怎么获得积分?
新浪人工智能热点小时报丨2026年07月30日18时_今日实时人工智能热点速递
短剧《史上最强洪荒修为》剧情介绍
海尔消毒柜自动消毒如何中止
5000元起的鼠标哪个最值得入手?
男生高性价比充电头?
博世壁挂炉关闭暖气怎么操作
腾讯ima知识库怎么分类管理?
车载冰箱重置到出厂设置几步?
Windy卫星云图怎么看?云层变化识别技巧
5000-6000元鼠标有什么推荐?
管线机怎么接云米净水器
笔记本移动电源推荐哪款?
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc