Google 等機構的 AI 智能體漏洞暴露 MCP 結構性缺陷
Google 等五個組織在過去五個月承認 AI 智能體漏洞,攻擊者可利用目標網絡內一個智能體,向其他內部智能體傳播惡意指令。獨立研究員 Syed Anas Mohiuddin 測試多個機構的智能體,其概念驗證攻擊利用 MCP(Model Context Protocol)的信任缺口。這種提示詞注入針對特定智能體而非 LLM;MCP 是 AI 應用程式和智能體在內部網絡互通的一種標準。
Google 等五個組織在過去五個月承認 AI 智能體漏洞,攻擊者可利用目標網絡內一個智能體,向其他內部智能體傳播惡意指令。獨立研究員 Syed Anas Mohiuddin 測試多個機構的智能體,其概念驗證攻擊利用 MCP(Model Context Protocol)的信任缺口。這種提示詞注入針對特定智能體而非 LLM;MCP 是 AI 應用程式和智能體在內部網絡互通的一種標準。
Airbnb CTO Ahmad Al-Dahle 説明公司正以「由內而外」方式推進 AI 轉型,先用 AI 加快產品開發,再把相關能力用於住客體驗。Airbnb 稱 60% 的程式碼由 AI 撰寫,功能與改進交付量按年增加近 80%,平均工程師的 pull request 吞吐量約為 1.6x;AI 亦直接解決約一半客户支援個案。