夜勤月
07-06·AI领域创作者
腾讯朱雀沙箱能防MCP投毒吗?
MCP投毒:你装的插件可能在偷你
腾讯朱雀实验室扫描了五万个Skill,结论是:危险仍然存在。MCP工具投毒攻击的原理其实很简单——攻击者在工具描述里嵌入对用户不可见、但对AI模型可见的恶意指令,让Agent悄悄执行未授权操作。最让我毛骨悚然的是这个案例:你装了个看似无害的随机事实MCP,结果它偷偷让WhatsApp把你的聊天记录发给攻击者。你根本不需要跟恶意MCP交互,只要它装在你系统里就行。朱雀开了沙箱方案来隔离,但说实话,目前没有谁能说"完全防住"。动态沙箱能做到进程级隔离,可AI Agent本身就需要跨工具调用权限,安全和便利天然矛盾。我自己的做法是:不用的MCP绝不装,必须装的先看源码,生产环境绝对不用来历不明的Skill。这个问题的终极解法可能不是技术层面的,而是整个MCP生态需要一套可信签名和审核机制。在那之前,每个用Agent的人都是在裸奔。
发布于 江西
2
16
9
未登录
友善发言
image-upload
评论
加载中