跳到正文
热点事件持续更新

MCP智能体通信信任漏洞

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月6日,Ars Technica 报道称,过去五个月内,Google等五家机构承认存在可被利用的人工智能智能体漏洞。独立研究员 Syed Anas Mohiuddin 对包括 Google、JP Morgan Chase、Weviate 和 Rapid7 在内的多家机构进行了测试,发现攻击利用了模型上下文协议(MCP)中的信任缺口,使一个智能体能够向其他内部智能体传播恶意指令。报道指出,这类提示词注入针对的是特定智能体,而非大语言模型本身。

AI 根据报道生成 · 44 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Ars Technica · AI
    MCP 智能体间通信或存在高风险,信任缺口可传播恶意指令

    过去五个月,Google 等五家机构承认存在可利用 AI 智能体向其他内部智能体传播恶意指令的漏洞。独立研究员 Syed Anas Mohiuddin 测试了包括 Google、JP Morgan Chase、Weviate、Rapid7 在内的多家机构,发现攻击利用了 MCP 中的信任缺口;这种提示词注入针对特定智能体,而非 LLM。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。