Anthropic MCP 協定爆設計缺陷,恐波及逾 200 個開源 AI 專案
2 篇報導 · 首次偵測 2026-04-17 · 最後活動 2026-04-21
Anthropic主導的Model Context Protocol(MCP)讓AI代理連接外部工具、資料庫與API,已成代理式AI基礎介面。OX Security指出其STDIO設計會先執行命令再驗證,攻擊者可能取得資料、API金鑰與對話紀錄;銀行若讓代理存取金融系統,第三方供應鏈風險尤其關鍵。
OX Security於2026年4月15日揭露問題,估計波及逾200個開源專案、1.5億次以上下載、逾7,000台公開伺服器及最多20萬個實例,並在6個營運平台成功執行命令。LiteLLM、DocsGPT與Bisheng已修補,但Anthropic認定STDIO機制屬預期設計,未修改協定;目前未公布實際損失金額。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。