Ars Technica · AI· Dan Goodin·· 3 小时前AI 评分56
MCP 用于智能体间通信或成最危险的不为人知协议
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
AI 导读
独立研究者 Syed Anas Mohiuddin 测试了 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府的智能体,用概念验证攻击利用 MCP 信任缺口。过去五个月里,Google 等五家组织承认漏洞可被用来从一个智能体向内部其他智能体传播恶意指令。这种提示词注入针对特定智能体而非 LLM,防护薄弱时指令会沿信任链传递。
来源:Ars Technica · AI · arstechnica.com