非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

插队攻击:MCP服务器如何在你使用之前就攻击你

摘要

Trail of Bits 披露 MCP 的“插队”(line jumping,又称 tool poisoning)漏洞:工具描述在客户端连接时即写入模型上下文,恶意指令可绕过人工审批与主机隔离,如诱导模型执行 chmod 命令。
发布时间
收录时间

原文 ↗

相关内容

返回