AI 圈地震:MCP 设计缺陷影响超 20 万台服务器,波及 Cursor、Claude Code 等工具

Anthropic 的 MCP 存在设计缺陷,可导致远程代码执行。

该设计缺陷影响范围极广,导致超过 20 万台 AI 服务器面临远程代码执行风险。

缺陷潜伏在 modelcontextprotocol SDK 的 STDIO 接口中,该接口本用于启动本地服务器进程,并将控制权移交 AI 模型,但底层执行逻辑会运行任何传入的 OS 命令,即使伪造服务器启动失败返回错误,命令仍会执行,全程无校验、无警告。

圈主 管理员

热门评论
:
该帖子评论已关闭
图片审查中...
编辑答案: 我的回答: 最多上传一张图片和一个附件
x
x