MCP服务器如何窃取你的对话历史
blog.trailofbits.com | 博客 | #mcp | #prompt-injection | #llm-security | #ai-agents | #data-exfiltration | #trail-of-bits
摘要
Trail of Bits 演示恶意 MCP 服务器如何在工具描述中植入触发短语,当用户对话中出现 thank you 等字样时即窃取全部对话历史,进而捕获API密钥等敏感数据,并给出防护建议。
- 发布时间
- 收录时间
Skip to content