馬克雷達MARK RADAR
EN

Anthropic MCP 協定爆設計缺陷,恐波及逾 200 個開源 AI 專案

2 篇報導 · 首次偵測 2026-04-17 · 最後活動 2026-04-21

Anthropic主導的Model Context Protocol(MCP)讓AI代理連接外部工具、資料庫與API,已成代理式AI基礎介面。OX Security指出其STDIO設計會先執行命令再驗證,攻擊者可能取得資料、API金鑰與對話紀錄;銀行若讓代理存取金融系統,第三方供應鏈風險尤其關鍵。

OX Security於2026年4月15日揭露問題,估計波及逾200個開源專案、1.5億次以上下載、逾7,000台公開伺服器及最多20萬個實例,並在6個營運平台成功執行命令。LiteLLM、DocsGPT與Bisheng已修補,但Anthropic認定STDIO機制屬預期設計,未修改協定;目前未公布實際損失金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR