插队攻击:MCP服务器如何在你使用之前就攻击你
blog.trailofbits.com | 博客 | #ai-security | #mcp | #prompt-injection | #llm-security | #ai-agents | #tool-poisoning | #trail-of-bits
摘要
Trail of Bits 披露 MCP 的“插队”(line jumping,又称 tool poisoning)漏洞:工具描述在客户端连接时即写入模型上下文,恶意指令可绕过人工审批与主机隔离,如诱导模型执行 chmod 命令。
- 发布时间
- 收录时间
Skip to content