Ars Technica · AI· Dan Goodin·· 11 小時前AI 評分65
Google 等機構的 AI 智能體漏洞暴露 MCP 結構性缺陷
Vulnerability in agents from Google and others exposes structural flaw in MCP
AI 導讀
Google 等五個組織在過去五個月承認 AI 智能體漏洞,攻擊者可利用目標網絡內一個智能體,向其他內部智能體傳播惡意指令。獨立研究員 Syed Anas Mohiuddin 測試多個機構的智能體,其概念驗證攻擊利用 MCP(Model Context Protocol)的信任缺口。這種提示詞注入針對特定智能體而非 LLM;MCP 是 AI 應用程式和智能體在內部網絡互通的一種標準。
來源:Ars Technica · AI · arstechnica.com