已验证65% 置信事实时间未知
配置不当的MCP Server可能导致数据库密码泄露、私密文件暴露和Token窃取等安全风险
3
来源数
65%
置信度
长期有效
时效性
2026/5/31
首次发现
来源
MCP协议详解:AI世界的USB-C接口
bilibili黑粉科技HyphenTech
涉及实体
相关事实
待验证批评者指出,一个拥有文件系统写权限的 MCP Server 一旦被恶意工具利用,将带来比传统 API 集成更难审计的攻击面79% 相似待验证缺乏严格的身份验证、权限隔离和输入校验时,被劫持的智能体可能借助MCP服务器对后端系统造成损害77% 相似待验证如果隐藏服务上运行的应用本身存在漏洞(如泄露服务器信息的错误页面),仍可能暴露真实身份72% 相似待验证数据隐私风险:定位数据经厂商服务器中转,选购应查看厂商是否有ICP/等保资质、是否支持数据加密传输,避免选用来路不明的白牌产品,防止行踪信息泄露72% 相似待验证逆向他人网站的加密参数、采集非公开数据可能涉及违反用户协议、数据安全法乃至刑法相关条款的法律风险72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/3542API
curl https://kongchang.com/api/v1/knowledge/claims/3542MCP
get_claim(id=3542)