中文2
MCP 存在系统性命令注入漏洞
业界资讯
AI工具安全MCP协议漏洞+3
作者: OX Security
发表时间:
OX Security披露Anthropic MCP SDK存在系统性命令注入漏洞,攻击者通过STDIO传输类型在LangFlow、Windsurf、DocsGPT等十余款主流工具中实现远程代码执行,手段包括直接配置注入、绕过允许列表、提示词注入篡改配置及隐藏后端逻辑触发,Anthropic、LangChain等厂商以"设计如此"为由拒绝修复。
浏览 业界资讯 分类下的公开文章、摘要与延伸阅读。肖恩子的知识花园
中文OX Security披露Anthropic MCP SDK存在系统性命令注入漏洞,攻击者通过STDIO传输类型在LangFlow、Windsurf、DocsGPT等十余款主流工具中实现远程代码执行,手段包括直接配置注入、绕过允许列表、提示词注入篡改配置及隐藏后端逻辑触发,Anthropic、LangChain等厂商以"设计如此"为由拒绝修复。