您的 MCP 服务器工具描述刚刚窃取了您的 SSH 密钥

Sec-ra
研究人员演示了隐藏在 MCP 工具描述中的恶意指令如何诱骗 AI 代理泄露 SSH 密钥等敏感文件。

内容摘要

MCP 服务器中存在一个关键漏洞,攻击者可通过在工具描述中植入恶意指令进行“工具投毒”。由于大语言模型将这些描述视为可执行指令而非单纯的元数据,AI 代理可能被诱导读取 SSH 私钥等本地敏感文件并将其外传。这一漏洞凸显了信任 MCP 服务器元数据的风险,开发人员必须通过部署验证层、提示词扫描及严格审计已连接服务器来防止此类间接提示词注入攻击。

(来源:Sec-ra)