1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

近日,GitHub官方MCP服务器被曝出安全漏洞,可能导致用户隐私泄露。瑞士网络安全公司发现,通过在公共仓库中隐藏恶意指令,可诱导集成GitHub MCP的AI工具(如Claude 4)将私有仓库的敏感数据泄露至公共仓库。例如,攻击者可在公共仓库中植入恶意Issue,诱使AI读取并公开用户私人信息,包括姓名、旅行计划、薪资及私人存储库列表等。此类攻击已影响包括Claude 4在内的多个AI工具,且无需直接入侵MCP工具本身。专家指出,这并非传统意义上的GitHub平台漏洞,而是AI Agent工作流的设计缺陷。针对该问题,公司建议采用动态权限控制和持续安全监测两种解决方案,如实施单会话单仓库策略及部署MCP-scan扫描器。截至目前,GitHub方面尚未对此发表官方回应。

原文链接
本文链接:https://kx.umi6.com/article/19289.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
在中国销售产品或面临“网络安全审查”?英特尔回应:将与相关部门沟通并澄清疑问
2024-10-17 14:06:28
十分罕见!“科创板AI第一股”格灵深瞳创始人兼实控人赵勇辞职,助理升任CEO
2024-11-26 09:25:41
郭明錤:目前Apple Intelligence装置端AI大模型对DRAM的需求约为2GB或更低
2024-06-12 20:03:12
24小时热文
更多
扫一扫体验小程序