待验证50% 置信观点精确时间
批评者指出,一个拥有文件系统写权限的 MCP Server 一旦被恶意工具利用,将带来比传统 API 集成更难审计的攻击面
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/21
首次发现
有效期至:2026/12/20
来源
涉及实体
相关事实
待验证配置不当的MCP Server可能导致数据库密码泄露、私密文件暴露和Token窃取等安全风险79% 相似待验证恶意MCP Server可以声明合法工具名称并在描述字段中嵌入提示词注入指令,这类攻击被称为「工具投毒」(Tool Poisoning)71% 相似待验证接入第三方分析工具时如何保证 MCP 服务器敏感调用内容不被泄露,是待验证的数据隐私问题69% 相似待验证AgentOS 中每个智能体的文件系统访问权限可精确到文件夹级别和操作类型级别(如只能写、不能删),由MCP服务端校验拦截违规操作67% 相似待验证运行未知来源的可执行文件存在极高风险,可能篡改系统配置、植入代理、收集本地信息66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/938474API
curl https://kongchang.com/api/v1/knowledge/claims/938474MCP
get_claim(id=938474)