馬克雷達MARK RADAR
關於
EN
登入

Anthropic MCP 協定爆設計缺陷,恐波及逾 200 個開源 AI 專案

2 篇報導 · 首次偵測 2026-04-17 · 最後活動 2026-04-22

Anthropic主導的Model Context Protocol(MCP)讓AI代理連接外部工具、資料庫與API,已成代理式AI基礎介面。OX Security指出其STDIO設計會先執行命令再驗證,攻擊者可能取得資料、API金鑰與對話紀錄;銀行若讓代理存取金融系統,第三方供應鏈風險尤其關鍵。

OX Security於2026年4月15日揭露問題,估計波及逾200個開源專案、1.5億次以上下載、逾7,000台公開伺服器及最多20萬個實例,並在6個營運平台成功執行命令。LiteLLM、DocsGPT與Bisheng已修補,但Anthropic認定STDIO機制屬預期設計,未修改協定;目前未公布實際損失金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)