橘子在皇后镇看景色
07-06·人力HR·10年+
腾讯朱雀沙箱能防MCP投毒吗?
踩过坑才明白,朱雀沙箱只能管运行时的投毒攻击。现在很多MCP投毒是供应链层面的,打包篡改、源码预埋后门,前置阶段就已中毒。沙箱只能限制运行后的恶意操作,根本识别不出工具本身自带的底层后门。就算运行时没越权,隐蔽后门也可能静默收集业务数据、留存敏感日志。我们现在都是先用配套扫描工具预审MCP源码,再丢沙箱运行。单靠沙箱做防护,只能挡表面攻击,拦不住深层供应链投毒风险。
发布于 江西
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn