利用ANSI终端代码在MCP中欺骗用户
blog.trailofbits.com | 博客 | #ai-security | #claude-code | #mcp | #prompt-injection | #llm-security | #trail-of-bits | #ansi-escape-codes | #terminal-security
摘要
Trail of Bits MCP 安全系列续篇:攻击者可在 MCP 工具描述中嵌入 ANSI 终端转义序列(如前景背景同色),让恶意指令对用户隐形但 LLM 依然可见。测试发现 Claude Code v0.2.76 对此无任何过滤,可被用于隐蔽提示注入乃至软件供应链攻击。
- 发布时间
- 收录时间
Skip to content