MCP 協議遭遇設計層級 RCE 漏洞;Anthropic 拒絕架構變更

Gate News 訊息,4 月 21 日 — 安全公司 OX Security 已披露 MCP (Model Context Protocol) 中一項設計層級的遠端程式碼執行 (RCE) 漏洞。MCP 是供 AI 代理呼叫外部工具的開放標準,由 Anthropic 領導。攻擊者可在任何執行易受攻擊的 MCP 實作的系統上執行任意命令,取得使用者資料、內部資料庫、API 金鑰以及聊天歷史。

該缺陷並非源於實作錯誤,而是源自 Anthropic 官方 SDK 在處理 STDIO 傳輸時的預設行為——影響 Python、TypeScript、Java 與 Rust 版本。官方 SDK 中的 StdioServerParameters 會根據設定的命令參數直接啟動子進程;若開發者未進行額外的輸入清理(sanitization),任何在此階段到達的使用者輸入都會成為系統命令。OX Security 識別出四種攻擊途徑:透過設定介面進行直接命令注入、利用白名單命令旗標 (e.g., npx -c \u003ccommand\u003e) 來繞過清理機制、在 IDE 中進行提示注入以重寫 MCP 設定檔,讓像 Windsurf 這類工具在不需使用者互動的情況下執行惡意 STDIO 服務,以及透過 MCP 市集中的 HTTP 請求注入 STDIO 設定。

根據 OX Security 的說法,受影響套件已被下載超過 1.5 億次,並且有 7,000+ 個公開可存取的 MCP 伺服器在 200+ 個開源專案中暴露出多達 200,000 個實例。該團隊提交了 30+ 次負責任的通報,導致涵蓋 AI 框架與 IDE(包括 LiteLLM、LangFlow、Flowise、Windsurf、GPT Researcher、Agent Zero 與 DocsGPT)的 10+ 個高嚴重度或關鍵程度 CVE;在 11 個受測的 MCP 套件儲存庫中,有 9 個可能會透過此技術遭到攻陷。

Anthropic 回應稱這是「按設計如此(by design)」;並稱 STDIO 的執行模型是「安全的預設設計(secure default design)」,將輸入清理的責任轉移給開發者,並拒絕修改協議或官方 SDK。雖然 DocsGPT 與 LettaAI 已釋出修補程式,但 Anthropic 的參考實作保持不變。隨著 MCP 成為用於存取外部工具的 AI 代理事實標準(並已被 OpenAI、Google 與 Microsoft 所採用),任何使用官方 SDK 預設 STDIO 作法的 MCP 服務都可能成為攻擊途徑——即使開發者編寫的是沒有錯誤的程式碼。\u003c/command\u003e

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

AI 代理全面經營企業!舊金山人工智慧自動販賣機揭示嶄新商機

本文報導 Valerie自動販賣機由OpenClaw驅動,讓AI代理實際經營日常營運、售價、庫存、社群,甚至管理銀行帳戶,試驗顯示AI能模擬企業主管決策,但出現定價幻覺,如把蛋白棒漲到15美元。法律障礙如KYC、銀行開戶與食品許可尚未克服,雖有信託等機制讓AI代理持有企業但實務挑戰仍多。

鏈新聞abmedia1小時前

AI 代理人 Manfred 成立公司,於 5 月底交易推出前取得加密錢包

AI 代理人 Manfred 已成立自己的公司,並取得一個加密貨幣錢包以及用於聘請人員、進行付款和開展業務的憑證。該代理人尚未排定在期末前開始進行加密貨幣交易

GateNews3小時前

MoonPay 推出 MoonAgents 卡,為 AI 代理提供以穩定幣為基礎的 Mastercard 借記卡

MoonPay 於週五宣布推出 MoonAgents Card,這是一款虛擬萬事達卡借記卡,能在付款當下將穩定幣轉換為法幣,供 AI 代理與使用者雙方使用。該卡由 Monavate(受監管的全球支付平台與萬事達卡主要成員)發行,並連結

GateNews3小時前

AI 代理 Manfred 設立公司,並在 5 月交易平台啟動前取得加密貨幣錢包

AI 代理程式 Manfred 已成立自己的公司,並取得一個加密貨幣錢包與商業憑證,儘管它直到 5 月底才會開始交易加密貨幣。目前該代理程式已具備雇用員工、進行付款以及開展業務的能力

GateNews9小時前

MoonPay 將於週五推出 MoonAgents 卡,供 AI 代理與使用者使用的虛擬萬事達卡

根據 The Block,MoonPay 於週五推出 MoonAgents Card,這是一張供 AI 代理與使用者使用的虛擬萬事達卡借記卡。該卡可在支付點將穩定幣兌換為法幣,並可在全球任何接受萬事達卡的線上商家使用。該卡透過 Monavate 發行,Monavate 為一家受監管的支付機構

GateNews13小時前

MoonPay 於週五在 Mastercard 網路推出 MoonAgents 卡

根據 The Block,MoonPay 於週五推出 MoonAgents Card——一款虛擬 Mastercard 借記卡,讓 AI 代理與使用者可直接從鏈上錢包支出穩定幣。該卡由 Monavate 發行;Monavate 是一家受監管的全球支付平台,也是 Mastercard 的主要會員,並且

GateNews15小時前
留言
0/400
暫無留言