Techub News 消息,随着 MCP 成为 AI 代理连接外部工具与数据的首选标准,其服务器也带来了新的安全风险。安全公司 Lakera 对 1 万个 MCP 服务器进行分析后发现,约 40% 存在可利用的安全弱点。 OWASP 指出,针对 MCP 服务器的威胁包括工具投毒、Rug Pull 攻击等。攻击者可利用工具描述或返回值中的恶意指令操纵 AI 代理行为。Check Point 等网络安全厂商正开发专门的“AI 防火墙”以应对此类新型威胁。 MCP 由 Anthropic 于 2024 年 11 月作为开放标准发布,至 2025 年 12 月已有超 1 万个活跃公共服务器,并获得 AWS、谷歌云、Azure 等支持。目前 ChatGPT、Gemini、Microsoft Copilot 等主流 AI 平台及编码助手均已采用该协议。 (AI News)