OX Security 作者

浏览作者 OX Security 的公开文章、摘要与延伸阅读。肖恩子的知识花园

作者:OX Security排序:发表时间倒序
MCP 存在系统性命令注入漏洞中文
2

MCP 存在系统性命令注入漏洞

业界资讯
AI工具安全MCP协议漏洞+3
作者: OX Security
发表时间

OX Security披露Anthropic MCP SDK存在系统性命令注入漏洞,攻击者通过STDIO传输类型在LangFlow、Windsurf、DocsGPT等十余款主流工具中实现远程代码执行,手段包括直接配置注入、绕过允许列表、提示词注入篡改配置及隐藏后端逻辑触发,Anthropic、LangChain等厂商以"设计如此"为由拒绝修复。

每页显示 1
上一页 1 / 1 下一页