国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】Anthropic MCP 設計漏洞可致遠程代碼執(zhí)行,威脅人工智能供應鏈

0
分享至

關鍵詞

漏洞

網(wǎng)絡安全研究人員發(fā)現(xiàn),模型上下文協(xié)議(MCP)架構存在一個嚴重的 “設計固有” 弱點,這可能為遠程代碼執(zhí)行創(chuàng)造條件,并對人工智能(AI)供應鏈產(chǎn)生連鎖反應。

OX Security 的研究人員莫舍?西曼?托夫?布斯坦(Moshe Siman Tov Bustan)、穆斯塔法?納姆尼(Mustafa Naamnih)、尼爾?扎多克(Nir Zadok)和羅尼?巴爾(Roni Bar)在上周發(fā)布的一份分析報告中指出:“該漏洞可在任何運行存在缺陷的 MCP 的系統(tǒng)上實現(xiàn)任意命令執(zhí)行(RCE),攻擊者借此能直接訪問敏感用戶數(shù)據(jù)、內部數(shù)據(jù)庫、API 密鑰以及聊天記錄?!?/p>

這家網(wǎng)絡安全公司表示,這一系統(tǒng)性漏洞存在于 Anthropic 官方的 MCP 軟件開發(fā)工具包(SDK)中,涵蓋所有支持的語言,如 Python、TypeScript、Java 和 Rust。總體而言,它影響了超過 7000 臺可公開訪問的服務器以及總下載量超 1.5 億次的軟件包。

問題出在 MCP 通過標準輸入 / 輸出(STDIO)傳輸接口進行配置時存在不安全的默認設置,由此發(fā)現(xiàn)了 10 個漏洞,涉及 LiteLLM、LangChain、LangFlow、Flowise、LettaAI 和 LangBot 等熱門項目,具體如下:

  • CVE - 2025 - 65720(GPT Researcher)

  • CVE - 2026 - 30623(LiteLLM) - 已修復

  • CVE - 2026 - 30624(Agent Zero)

  • CVE - 2026 - 30618(Fay Framework)

  • CVE - 2026 - 33224(Bisheng) - 已修復

  • CVE - 2026 - 30617(Langchain - Chatchat)

  • CVE - 2026 - 33224(Jaaz)

  • CVE - 2026 - 30625(Upsonic)

  • CVE - 2026 - 30615(Windsurf)

  • CVE - 2026 - 26015(DocsGPT) - 已修復

  • CVE - 2026 - 40933(Flowise)


這些漏洞主要分為四大類,均能在服務器上有效觸發(fā)遠程命令執(zhí)行:

  • 通過 MCP STDIO 進行未經(jīng)身份驗證和已身份驗證的命令注入;

  • 通過繞過強化機制的直接 STDIO 配置進行未經(jīng)身份驗證的命令注入;

  • 通過零點擊提示注入對 MCP 配置進行編輯,實現(xiàn)未經(jīng)身份驗證的命令注入;

  • 通過網(wǎng)絡請求,經(jīng) MCP 市場進行未經(jīng)身份驗證的命令注入,觸發(fā)隱藏的 STDIO 配置。

研究人員解釋說:“Anthropic 的模型上下文協(xié)議在其所有實現(xiàn)中,都通過 STDIO 接口直接將配置轉化為命令執(zhí)行,無論使用何種編程語言。”

“這段代碼原本旨在啟動本地 STDIO 服務器,并將 STDIO 的控制權返回給大語言模型(LLM)。但在實際情況中,任何人都可以運行任意操作系統(tǒng)命令。如果該命令成功創(chuàng)建了 STDIO 服務器,它將返回控制權;但如果執(zhí)行的是其他命令,命令執(zhí)行后會返回錯誤信息?!?/p>

有趣的是,過去一年里,基于同一核心問題的漏洞已被獨立報告。其中包括 CVE - 2025 - 49596(MCP Inspector)、CVE - 2026 - 22252(LibreChat)、CVE - 2026 - 22688(WeKnora)、CVE - 2025 - 54994(@akoskm/create - mcp - server - stdio)和 CVE - 2025 - 54136(Cursor)。

然而,Anthropic 以這種行為 “符合預期” 為由,拒絕修改該協(xié)議的架構。盡管部分供應商已發(fā)布補丁,但 Anthropic 的 MCP 參考實現(xiàn)中的這一缺陷仍未得到解決,導致開發(fā)者面臨代碼執(zhí)行風險

這些發(fā)現(xiàn)凸顯了人工智能驅動的集成可能在無意間擴大攻擊面。為應對這一威脅,建議阻止對敏感服務的公共 IP 訪問,監(jiān)控 MCP 工具調用,在沙箱中運行支持 MCP 的服務,將外部 MCP 配置輸入視為不可信,并且僅從經(jīng)過驗證的來源安裝 MCP 服務器。

OX Security 表示:“使這成為一起供應鏈事件而非單個 CVE 漏洞事件的原因在于,一個架構決策一旦做出,就會悄然擴散到每種語言、每個下游庫以及每個信任該協(xié)議表面功能的項目中。將責任轉移給實施者并不能轉移風險,只是模糊了風險的源頭?!?/p>


安全圈


網(wǎng)羅圈內熱點 專注網(wǎng)絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
股價暴跌97%,市值僅剩12億,愛奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

股價暴跌97%,市值僅剩12億,愛奇藝為何成互聯(lián)網(wǎng) “最慘選手”?

青眼財經(jīng)
2026-04-29 17:39:07
斯諾克最新戰(zhàn)報!四強誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀錄

斯諾克最新戰(zhàn)報!四強誕生三席,吳宜澤13-8打爆瓦菲,一戰(zhàn)解鎖五大歷史紀錄

體壇最前線66
2026-04-30 03:57:44
悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

悲催!網(wǎng)傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

火山詩話
2026-04-29 11:55:36
高校丨“大儒”楊念群被舉報與十數(shù)名女子發(fā)生不正當關系,自稱“學術布拉德皮特”(簡明版)

高校丨“大儒”楊念群被舉報與十數(shù)名女子發(fā)生不正當關系,自稱“學術布拉德皮特”(簡明版)

忘憂雜話店
2026-04-29 15:25:20
特斯拉中國再推促銷方案:5月31日前,購買Model 3、Model Y、Model Y L車型5年0息

特斯拉中國再推促銷方案:5月31日前,購買Model 3、Model Y、Model Y L車型5年0息

魯中晨報
2026-04-29 10:48:05
“我已經(jīng)跑路了,你們去報案吧”男子詐騙熟人350 余萬元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

“我已經(jīng)跑路了,你們去報案吧”男子詐騙熟人350 余萬元后朋友圈宣告跑路,上海警方跨省將其抓獲歸案!

新民晚報
2026-04-29 08:35:49
王楚欽擁抱法國名將!卻無視18歲日本新星 網(wǎng)友:松島輝空太傲慢

王楚欽擁抱法國名將!卻無視18歲日本新星 網(wǎng)友:松島輝空太傲慢

念洲
2026-04-29 16:36:45
外媒:伊朗戰(zhàn)爭還決定了一件事,那就是印度永遠成不了世界大國?

外媒:伊朗戰(zhàn)爭還決定了一件事,那就是印度永遠成不了世界大國?

斜煙風起雨未
2026-04-30 02:06:20
國家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅決抵制

國家終于出手了!有組織資助“躺平網(wǎng)紅”被披露,網(wǎng)友:堅決抵制

火山詩話
2026-04-28 18:53:08
今年,許多人集體消失了!

今年,許多人集體消失了!

放牛娃的遐想
2026-04-29 08:26:55
隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強對陣如下附賽程

隨著吳宜澤10-6瓦菲,趙心童10-13出局,世錦賽4強對陣如下附賽程

小火箭愛體育
2026-04-30 00:39:25
北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

北約傻眼:俄羅斯直接把繳獲的M1主戰(zhàn)坦克和豹2主戰(zhàn)坦克送給了朝鮮

阿龍聊軍事
2026-04-29 17:12:43
為何我國會放棄遍地翡翠,富產(chǎn)金絲楠木,價值抵百個香港的江心坡

為何我國會放棄遍地翡翠,富產(chǎn)金絲楠木,價值抵百個香港的江心坡

抽象派大師
2026-04-30 00:17:23
蔣萬安發(fā)出強硬警告,"中國臺灣?。⒆呦驀H,10國選擇明智應對

蔣萬安發(fā)出強硬警告,"中國臺灣省"走向國際,10國選擇明智應對

混沌錄
2026-04-29 20:17:16
儲戶1800萬元存款被銀行員工轉走,涉事銀行稱需“等司法結論”,律師:銀行應承擔第一順位賠付責任

儲戶1800萬元存款被銀行員工轉走,涉事銀行稱需“等司法結論”,律師:銀行應承擔第一順位賠付責任

極目新聞
2026-04-29 19:34:48
上海“AA制生娃”事件引發(fā)全網(wǎng)憤怒,這個局背后真是步步驚心啊

上?!癆A制生娃”事件引發(fā)全網(wǎng)憤怒,這個局背后真是步步驚心啊

桌子的生活觀
2026-04-29 12:27:11
紅線已經(jīng)劃出!大陸正式回應鄭麗文6月份訪問美國!

紅線已經(jīng)劃出!大陸正式回應鄭麗文6月份訪問美國!

阿龍聊軍事
2026-04-29 17:29:17
張軍身為羽協(xié)一把手,毫不注重個人形象,把自己養(yǎng)的這么白白胖胖

張軍身為羽協(xié)一把手,毫不注重個人形象,把自己養(yǎng)的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
湯姆斯杯:中國隊3-2擊敗印度,取得小組賽3連勝,頭名晉級

湯姆斯杯:中國隊3-2擊敗印度,取得小組賽3連勝,頭名晉級

側身凌空斬
2026-04-29 22:12:54
蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

蘋果折疊屏 iPhone模型泄露,這外觀真絕了!

科技堡壘
2026-04-28 14:07:54
2026-04-30 06:19:00
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數(shù) 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節(jié)目組2小時

財經(jīng)要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態(tài)度原創(chuàng)

時尚
手機
旅游
藝術
房產(chǎn)

夏天穿維希格,原來這么好看

手機要聞

子系迭代旗艦集體漲價:標準版起步就是4000元 機圈變天了

旅游要聞

48家公園推出110項假日特色活動

藝術要聞

許家印收藏的字

房產(chǎn)要聞

80億投資!浙商總部基地+海口北站,金沙灣這是要起飛??!

無障礙瀏覽 進入關懷版