近日,GitHub官方MCP服务器被曝出安全漏洞,可能导致用户隐私泄露。瑞士网络安全公司发现,通过在公共仓库中隐藏恶意指令,可诱导集成GitHub MCP的AI工具(如Claude 4)将私有仓库的敏感数据泄露至公共仓库。例如,攻击者可在公共仓库中植入恶意Issue,诱使AI读取并公开用户私人信息,包括姓名、旅行计划、薪资及私人存储库列表等。此类攻击已影响包括Claude 4在内的多个AI工具,且无需直接入侵MCP工具本身。专家指出,这并非传统意义上的GitHub平台漏洞,而是AI Agent工作流的设计缺陷。针对该问题,公司建议采用动态权限控制和持续安全监测两种解决方案,如实施单会话单仓库策略及部署MCP-scan扫描器。截至目前,GitHub方面尚未对此发表官方回应。
原文链接
本文链接:https://kx.umi6.com/article/19289.html
转载请注明文章出处
相关推荐
换一换
Claude 4登陆Amazon Bedrock
2025-05-27 18:22:21
AI圈又炸锅了!Claude 4突然发布:连跑7小时不带喘气
2025-05-27 22:27:43
地表最强编程 AI:Claude 4 系列登场,自动写代码 7 小时刷新世界纪录
2025-05-23 07:43:20
豆包手机助手:并未收到豆包手机助手漏洞的详细报告
2026-02-27 13:45:31
一个弹窗整懵Claude,瞬间玩不转电脑了
2024-11-08 19:32:17
123页Claude 4行为报告发布:人类干坏事,会被它反手一个举报?!
2025-05-23 17:25:48
中国信通院建设的人工智能产品安全漏洞专业库(CAIVD)正式上线运行
2025-12-16 14:47:57
Claude 4被曝发布在即!被DeepSeek逼得都把大招拿出来了
2025-02-14 15:39:52
MCP协议曝出大漏洞:会泄露整个数据库
2025-07-10 15:20:47
一个弹窗整懵Claude,瞬间玩不转电脑了 | 斯坦福&港大新研究
2024-11-08 17:26:59
宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应
2025-09-30 13:26:38
顶流AI,人设崩了!6小时被攻破,泄露高危品指南,惨遭网友举报
2025-06-09 11:24:31
亚马逊 AI 编程助手 Amazon Q 被曝严重漏洞,近百万用户一度面临被删库风险
2025-07-29 00:22:20
698 文章
476595 浏览
24小时热文
更多
-
2026-03-09 21:13:27 -
2026-03-09 20:09:26 -
2026-03-09 20:09:18