非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

不安全的凭证存储困扰着MCP

摘要

Trail of Bits 发现 MCP 生态广泛存在明文存储第三方服务长期 API 密钥的问题,且文件权限常为全局可读,官方 GitLab、Postgres、Google Maps 服务器及 Figma 连接器等均受影响。本地恶意软件、任意文件读取漏洞、多用户系统与云备份都可能泄露这些凭证,文末给出更安全的凭证处理建议。
发布时间
收录时间

原文 ↗

相关内容

返回