网易首页 > 网易号 > 正文 申请入驻

Anthropic拒绝修复MCP设计缺陷,20万台服务器面临安全风险

0
分享至


据安全研究人员披露,Anthropic官方模型上下文协议(MCP)中存在一项设计缺陷,导致多达20万台服务器面临被完全接管的风险。

Ox安全研究团队表示,他们曾多次要求Anthropic从根本上修复这一问题,但均遭拒绝。Anthropic方面坚称该协议运行正常,尽管已有10个与MCP相关的开源工具和AI智能体获得了高危或严重级别的CVE编号。Ox认为,一次根本性的架构修复,原本可以降低总下载量超过1.5亿次的软件包所带来的安全风险,并保护数百万下游用户。

Ox研究人员Moshe Siman Tov Bustan、Mustafa Naamnih、Nir Zadok和Roni Bar在研究博客中写道,Anthropic"以该行为属于'预期表现'为由,拒绝修改协议架构"。此次研究始于2025年11月,共经历了30余次负责任的漏洞披露流程。

在收到Ox团队的初始报告一周后,Anthropic悄然更新了安全政策——这似乎已成为该公司应对AI漏洞的惯常做法。更新后的指导文件指出,MCP适配器(尤其是STDIO类型)应谨慎使用。研究团队在随后发布的一份30页技术报告中写道:"这一变更并未解决任何实质问题。"

Anthropic未回应媒体的采访请求。

漏洞根源在于MCP本身

研究人员指出,问题的根源在于MCP协议本身。MCP是一种最初由Anthropic开发的开源协议,供大语言模型、AI应用程序及AI智能体连接外部数据、系统以及彼此之间的互联互通。该协议支持跨编程语言使用,这意味着任何使用Anthropic官方MCP软件开发工具包的开发者——无论使用Python、TypeScript、Java还是Rust——都会继承这一安全漏洞。

MCP将STDIO(标准输入/输出)作为本地传输机制,用于AI应用程序生成MCP服务器子进程。然而研究人员发现,"在实际操作中,这实际上允许任何人运行任意操作系统命令:如果该命令成功创建了STDIO服务器,则返回句柄;若传入其他命令,则在命令执行后返回错误。"

利用这一逻辑漏洞,攻击者可发起四类不同的安全攻击。

四类攻击路径均可导致远程代码执行

第一类漏洞为未经身份验证及经过身份验证的命令注入。攻击者可直接输入用户可控命令,绕过身份验证和内容过滤,在服务器上直接执行,最终导致系统被完全控制。任何具有公开UI界面的AI框架均受此影响。受影响项目包括LangFlow全部版本(IBM旗下用于构建AI应用程序和AI智能体的开源低代码框架),以及开源AI智能体GPT Researcher(专为深度研究设计,目前已有CVE追踪编号CVE-2025-65720,但尚未发布补丁)。

第三类漏洞涉及AI集成开发环境(IDE)和编程助手中的零点击提示注入攻击,受影响产品包括Windsurf、Claude Code、Cursor、Gemini-CLI和GitHub Copilot。目前,仅Windsurf(CVE-2026-30615)获得了针对此类漏洞的CVE编号,也是唯一真正意义上的零点击漏洞——用户的提示可直接影响MCP JSON配置文件,无需任何用户交互。包括Google、微软和Anthropic在内的其他IDE厂商均表示,此类问题属于已知情况,或因需要用户明确授权才能修改配置文件,故不构成有效的安全漏洞。

第四类漏洞则通过MCP市场平台传播。研究人员表示,他们在测试的11个MCP市场中,成功"污染"了其中9个——测试中使用的是生成空文件的概念验证型MCP,并非真实恶意软件。"接受我们提交内容的市场平台中,不乏每月访问量高达数十万的平台。任何一个目录中的单一恶意MCP条目,都可能在被检测到之前被数千名开发者安装——每次安装都意味着攻击者获得了对开发者机器的任意命令执行权限。"

Ox团队认为,Anthropic有能力也有责任"让MCP在默认情况下即是安全的"。

"仅需一次协议层面的架构调整,即可保护所有依赖MCP的下游项目、开发者和终端用户,"研究人员写道,"这才是掌握整个技术栈所应承担的责任。"

Q&A

Q1:MCP协议中存在的设计缺陷具体是什么?

A:MCP使用STDIO作为本地传输机制,理论上用于AI应用程序生成MCP服务器子进程,但实际上允许任何人运行任意操作系统命令。若命令成功创建STDIO服务器则返回句柄,若传入其他命令则在执行后返回错误。攻击者可利用这一逻辑发起命令注入、防护绕过、零点击提示注入以及通过MCP市场传播恶意内容等四类攻击,最终可能导致服务器被完全接管。

Q2:哪些开发工具和框架受到MCP漏洞的影响?

A:受影响的工具和框架范围较广,包括LangFlow(IBM开源低代码AI开发框架,全部版本受影响)、GPT Researcher(开源AI智能体,CVE-2025-65720)、Upsonic(CVE-2026-30625)、Flowise(GHSA-c9gw-hvqq-f33r),以及Windsurf、Claude Code、Cursor、Gemini-CLI、GitHub Copilot等AI编程助手。任何使用Anthropic官方MCP SDK的Python、TypeScript、Java或Rust项目均受此漏洞影响。

Q3:Anthropic为何拒绝从根本上修复MCP漏洞?

A:Anthropic以该行为属于"预期表现"为由,拒绝对协议架构进行修改。在收到Ox团队的初始报告后,Anthropic仅悄然更新了安全政策,建议谨慎使用STDIO类型的MCP适配器,但研究人员认为"这一变更并未解决任何实质问题"。Anthropic未就此事回应媒体的采访请求。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
和黄圣依离婚后,杨子去娘家接娃,14岁安迪驼背自卑,9岁弟弟帅

和黄圣依离婚后,杨子去娘家接娃,14岁安迪驼背自卑,9岁弟弟帅

椰黄娱乐
2026-04-19 12:34:43
实力倒数第1?39岁丁俊晖爆发 7-2领先世界第25 已连续7年无缘8强

实力倒数第1?39岁丁俊晖爆发 7-2领先世界第25 已连续7年无缘8强

风过乡
2026-04-19 20:38:39
iPhone 18 Pro 多款新配色被泄露,确实好看!

iPhone 18 Pro 多款新配色被泄露,确实好看!

花果科技
2026-04-18 22:52:32
世上没有后悔药!下半身"贪婪"的任素汐,现状印证王菲评价

世上没有后悔药!下半身"贪婪"的任素汐,现状印证王菲评价

秋姐居
2026-02-27 17:16:02
无需磨合直接就打附加赛?广东宏远已出发前往客场,新外援还未飞往国内!

无需磨合直接就打附加赛?广东宏远已出发前往客场,新外援还未飞往国内!

廣東篮球掂
2026-04-19 12:56:13
郑丽文:访陆前后像变了一个人?是大陆给予了她定力与底气

郑丽文:访陆前后像变了一个人?是大陆给予了她定力与底气

浪子阿邴聊体育
2026-04-19 04:57:38
左小青这状态,鲨疯了!明媚动人,若隐若现

左小青这状态,鲨疯了!明媚动人,若隐若现

只要高兴就好
2025-12-10 19:09:26
“伤害性不大,侮辱性极强”!赛那稳坐MPV冠军,腾势D9跌至第七

“伤害性不大,侮辱性极强”!赛那稳坐MPV冠军,腾势D9跌至第七

小李子体育
2026-04-19 01:51:05
太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

橙星文娱
2026-04-17 13:19:56
算力破局!磷化铟最正宗9家核心公司,概念股名单

算力破局!磷化铟最正宗9家核心公司,概念股名单

慧眼看世界哈哈
2026-04-19 16:32:37
小米 YU9 要来了,外观真的猛!

小米 YU9 要来了,外观真的猛!

花果科技
2026-04-17 13:44:41
伊朗放话将控制霍尔木兹海峡至战争终结 特朗普称其无法要挟美国

伊朗放话将控制霍尔木兹海峡至战争终结 特朗普称其无法要挟美国

极目新闻
2026-04-19 06:55:03
iPhone NFC,限制解除!

iPhone NFC,限制解除!

果粉俱乐部
2026-04-17 13:10:03
4大名帅候选曝光!那个人才是伯纳乌最想要的

4大名帅候选曝光!那个人才是伯纳乌最想要的

茅塞盾开本尊
2026-04-19 12:27:00
彻底怒了!俄军发动今年最大打击,乌克兰和北约遭重创

彻底怒了!俄军发动今年最大打击,乌克兰和北约遭重创

兵国大事
2026-04-18 18:17:27
22岁能跟小罗争辉的天才,24岁却与劳尔同病相怜,还被庸医坑惨了

22岁能跟小罗争辉的天才,24岁却与劳尔同病相怜,还被庸医坑惨了

足篮大世界
2026-04-19 17:53:44
普京访华前,拉夫罗夫带来关键承诺:中国缺的能源俄罗斯来补

普京访华前,拉夫罗夫带来关键承诺:中国缺的能源俄罗斯来补

纵拥千千晚星
2026-04-19 22:40:54
临危受命,三门伍德曼迎来利物浦生涯英超首秀

临危受命,三门伍德曼迎来利物浦生涯英超首秀

懂球帝
2026-04-19 22:47:08
广州豹3-0梅州 开局5轮4胜登顶中甲 图多列传射 20岁红星替补建功

广州豹3-0梅州 开局5轮4胜登顶中甲 图多列传射 20岁红星替补建功

我爱英超
2026-04-19 21:32:50
颠覆达尔文:智能不是进化出来的,它一开始就在

颠覆达尔文:智能不是进化出来的,它一开始就在

心中的麦田
2026-04-19 18:26:41
2026-04-19 23:32:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17789文章数 49700关注度
往期回顾 全部

科技要闻

50分26秒破人类纪录!300台机器人狂飙半马

头条要闻

男子直播看得"心痒痒"贷款几十万赌石:不敢告诉老婆

头条要闻

男子直播看得"心痒痒"贷款几十万赌石:不敢告诉老婆

体育要闻

湖人1比0火箭:老詹比乌度卡像教练

娱乐要闻

张天爱评论区沦陷!被曝卷入小三风波

财经要闻

华谊兄弟,8年亏光85亿

汽车要闻

29分钟大定破万 极氪8X为什么这么多人买?

态度原创

旅游
艺术
亲子
本地
健康

旅游要闻

[视频]村里有了“小而美” 游客爱上“慢时光”

艺术要闻

拿下阿联酋高铁,中东成了中国基建的“第二主场”!

亲子要闻

孩子总打喷嚏、起疹子,时过敏吗?

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

干细胞抗衰4大误区,90%的人都中招

无障碍浏览 进入关怀版