正文:2025年7月,研究发现MCP协议存在重大漏洞,可能导致企业数据库泄露。攻击者可利用LLM的指令/数据混淆漏洞,将伪装成数据的恶意指令注入系统,触发未授权操作。研究者通过Supabase搭建的多租户客服SaaS系统演示了攻击过程:攻击者提交含恶意指令的支持请求,开发人员查看工单时触发高权限SQL查询,导致敏感数据泄露。漏洞根源在于数据库权限过高及对用户输入信任过度。解决措施包括启用只读模式以限制操作权限,以及添加提示注入过滤器拦截高风险输入。参考链接:
原文链接
本文链接:https://kx.umi6.com/article/21514.html
转载请注明文章出处
相关推荐
换一换
宇树回应“Go1 机器狗存安全漏洞”:黑客非法获取了管理密钥
2025-05-08 11:26:22
AI生态的USB接口?阿里、腾讯全面支持MCP 加速智能体爆发
2025-04-10 19:08:39
世界最大开源 AI 社区 Hugging Face 曝安全漏洞:部分用户密钥泄露
2024-06-03 09:56:35
国盛通信:MCP与A2A助力 AI Agent进入互联时代
2025-04-21 09:36:58
豆包手机助手:并未收到豆包手机助手漏洞的详细报告
2026-02-27 13:45:31
你真的会用DeepSeek么?
2025-05-07 12:10:43
中国信通院建设的人工智能产品安全漏洞专业库(CAIVD)正式上线运行
2025-12-16 14:47:57
有银行收到监管机构“龙虾”风险提示 提示及时更新、封堵安全漏洞
2026-03-12 20:04:36
一个弹窗整懵Claude,瞬间玩不转电脑了 | 斯坦福&港大新研究
2024-11-08 17:26:59
ChatGPT 再现安全漏洞:研究者利用猜谜游戏诱骗其生成 Win10 密钥
2025-07-14 19:26:08
国内首家:百度地图核心 API 全面兼容 MCP 协议,方便大模型快速接入
2025-03-21 20:39:49
AI 应用可一键调用支付宝,国内首个支付 MCP 服务发布
2025-04-15 12:28:50
宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应
2025-09-30 13:26:38
848 文章
1039133 浏览
24小时热文
更多
-
2026-09-06 21:14:00 -
2026-09-06 20:12:34 -
2026-09-06 20:10:47