Unverified50% confidenceOpinionExact time
批评者指出,一个拥有文件系统写权限的 MCP Server 一旦被恶意工具利用,将带来比传统 API 集成更难审计的攻击面
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
9/21/2026
First Seen
Valid until: 12/20/2026
Sources
Related Entities
Related Claims
Unverified配置不当的MCP Server可能导致数据库密码泄露、私密文件暴露和Token窃取等安全风险79% similarUnverified恶意MCP Server可以声明合法工具名称并在描述字段中嵌入提示词注入指令,这类攻击被称为「工具投毒」(Tool Poisoning)71% similarUnverified接入第三方分析工具时如何保证 MCP 服务器敏感调用内容不被泄露,是待验证的数据隐私问题69% similarUnverifiedAgentOS 中每个智能体的文件系统访问权限可精确到文件夹级别和操作类型级别(如只能写、不能删),由MCP服务端校验拦截违规操作67% similarUnverified运行未知来源的可执行文件存在极高风险,可能篡改系统配置、植入代理、收集本地信息66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/938474API
curl https://kongchang.com/api/v1/knowledge/claims/938474MCP
get_claim(id=938474)