網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Anthropic MCP 設計漏洞可致遠程代碼執行,威脅人工智能供應鏈

0
分享至

關鍵詞

漏洞

網絡安全研究人員發現,模型上下文協議(MCP)架構存在一個嚴重的 “設計固有” 弱點,這可能為遠程代碼執行創造條件,并對人工智能(AI)供應鏈產生連鎖反應。

OX Security 的研究人員莫舍?西曼?托夫?布斯坦(Moshe Siman Tov Bustan)、穆斯塔法?納姆尼(Mustafa Naamnih)、尼爾?扎多克(Nir Zadok)和羅尼?巴爾(Roni Bar)在上周發布的一份分析報告中指出:“該漏洞可在任何運行存在缺陷的 MCP 的系統上實現任意命令執行(RCE),攻擊者借此能直接訪問敏感用戶數據、內部數據庫、API 密鑰以及聊天記錄?!?/p>

這家網絡安全公司表示,這一系統性漏洞存在于 Anthropic 官方的 MCP 軟件開發工具包(SDK)中,涵蓋所有支持的語言,如 Python、TypeScript、Java 和 Rust。總體而言,它影響了超過 7000 臺可公開訪問的服務器以及總下載量超 1.5 億次的軟件包。

問題出在 MCP 通過標準輸入 / 輸出(STDIO)傳輸接口進行配置時存在不安全的默認設置,由此發現了 10 個漏洞,涉及 LiteLLM、LangChain、LangFlow、Flowise、LettaAI 和 LangBot 等熱門項目,具體如下:

  • CVE - 2025 - 65720(GPT Researcher)

  • CVE - 2026 - 30623(LiteLLM) - 已修復

  • CVE - 2026 - 30624(Agent Zero)

  • CVE - 2026 - 30618(Fay Framework)

  • CVE - 2026 - 33224(Bisheng) - 已修復

  • CVE - 2026 - 30617(Langchain - Chatchat)

  • CVE - 2026 - 33224(Jaaz)

  • CVE - 2026 - 30625(Upsonic)

  • CVE - 2026 - 30615(Windsurf)

  • CVE - 2026 - 26015(DocsGPT) - 已修復

  • CVE - 2026 - 40933(Flowise)


這些漏洞主要分為四大類,均能在服務器上有效觸發遠程命令執行:

  • 通過 MCP STDIO 進行未經身份驗證和已身份驗證的命令注入;

  • 通過繞過強化機制的直接 STDIO 配置進行未經身份驗證的命令注入;

  • 通過零點擊提示注入對 MCP 配置進行編輯,實現未經身份驗證的命令注入;

  • 通過網絡請求,經 MCP 市場進行未經身份驗證的命令注入,觸發隱藏的 STDIO 配置。

研究人員解釋說:“Anthropic 的模型上下文協議在其所有實現中,都通過 STDIO 接口直接將配置轉化為命令執行,無論使用何種編程語言。”

“這段代碼原本旨在啟動本地 STDIO 服務器,并將 STDIO 的控制權返回給大語言模型(LLM)。但在實際情況中,任何人都可以運行任意操作系統命令。如果該命令成功創建了 STDIO 服務器,它將返回控制權;但如果執行的是其他命令,命令執行后會返回錯誤信息。”

有趣的是,過去一年里,基于同一核心問題的漏洞已被獨立報告。其中包括 CVE - 2025 - 49596(MCP Inspector)、CVE - 2026 - 22252(LibreChat)、CVE - 2026 - 22688(WeKnora)、CVE - 2025 - 54994(@akoskm/create - mcp - server - stdio)和 CVE - 2025 - 54136(Cursor)。

然而,Anthropic 以這種行為 “符合預期” 為由,拒絕修改該協議的架構。盡管部分供應商已發布補丁,但 Anthropic 的 MCP 參考實現中的這一缺陷仍未得到解決,導致開發者面臨代碼執行風險

這些發現凸顯了人工智能驅動的集成可能在無意間擴大攻擊面。為應對這一威脅,建議阻止對敏感服務的公共 IP 訪問,監控 MCP 工具調用,在沙箱中運行支持 MCP 的服務,將外部 MCP 配置輸入視為不可信,并且僅從經過驗證的來源安裝 MCP 服務器。

OX Security 表示:“使這成為一起供應鏈事件而非單個 CVE 漏洞事件的原因在于,一個架構決策一旦做出,就會悄然擴散到每種語言、每個下游庫以及每個信任該協議表面功能的項目中。將責任轉移給實施者并不能轉移風險,只是模糊了風險的源頭?!?/p>


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

大象新聞
2026-04-28 23:48:20
一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

小青年淥淥
2026-04-29 21:09:43
女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

白云故事
2025-03-17 07:55:10
張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

DS北風
2026-04-29 15:00:15
民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

燈錦年
2026-04-27 14:10:17
熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

懂球帝
2026-04-29 17:58:16
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

人間無味啊
2026-03-13 03:17:17
伊朗突發暗殺事件

伊朗突發暗殺事件

第一財經資訊
2026-04-29 19:09:32
我想躺平,可以嗎?可能嗎?現實嗎?

我想躺平,可以嗎?可能嗎?現實嗎?

雨秋閑話
2026-04-29 15:29:24
新娘確實漂亮,但我更喜歡戴眼鏡那個。

新娘確實漂亮,但我更喜歡戴眼鏡那個。

動物奇奇怪怪
2026-04-12 12:44:36
普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

手里有讀
2026-04-29 10:17:31
浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

醉臥浮生
2026-04-29 21:35:01
俄羅斯人大量涌入中國,卻發現中俄差距越來越大

俄羅斯人大量涌入中國,卻發現中俄差距越來越大

杰絲聊古今
2026-04-28 03:43:50
大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

貓叔東山再起
2026-04-29 09:20:21
懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懂球帝
2026-04-29 22:14:07
姜勁儒任西安市人民政府副市長,西安市公安局局長

姜勁儒任西安市人民政府副市長,西安市公安局局長

極目新聞
2026-04-29 21:40:22
日本“一天一頓飯”!求助無門,開始呼叫中國?

日本“一天一頓飯”!求助無門,開始呼叫中國?

混沌錄
2026-04-29 19:36:05
2026-04-30 04:12:49
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

游戲
本地
時尚
藝術
公開課

平等曹飛所有老玩家的危機合約,為何是二游高難玩法最高的山?

本地新聞

用青花瓷的方式,打開西溪濕地

夏天穿維希格,原來這么好看

藝術要聞

揭秘!夢露在鏡頭下的絕美瞬間,你絕對不想錯過!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版