不安全的凭证存储困扰着MCP
blog.trailofbits.com | 博客 | #mcp | #secrets-management | #llm-security | #vulnerabilities | #trail-of-bits | #credential-storage | #api-keys
摘要
Trail of Bits 发现 MCP 生态广泛存在明文存储第三方服务长期 API 密钥的问题,且文件权限常为全局可读,官方 GitLab、Postgres、Google Maps 服务器及 Figma 连接器等均受影响。本地恶意软件、任意文件读取漏洞、多用户系统与云备份都可能泄露这些凭证,文末给出更安全的凭证处理建议。
- 发布时间
- 收录时间
Skip to content