OX Security 研究:MCP 生态绕过云安全治理,并实测针对 Claude Code 的信任型提示注入
How MCP Is Bypassing a Decade of Cloud Security Best Practices
AI 导读
OX Security Research 分析了三个公共注册表(mcp-official-registry、cline-marketplace、github-mcp-registry)中 15,465 个已发布 MCP 服务器,并收敛到 5,095 个唯一主机名做基础设施分析,发现 MCP 生态存在治理缺口。分析显示 15.6% 的主机名(5,095 个中的 796 个)解析到美国以外,其中 19 个在中国、18 个在俄罗斯;约 0.45% 的服务器通过家庭网络和消费级隧道服务代理;2.3% 的主机名已无法解析,其中 6 个域名未注册、可以每年 4 至 12 美元购得,可能被用于冒充原服务器。Anthropic 回应称,一旦授予 always-allow,这就是其文档化行为,模型层对恶意内容的检测只是尽力而为的启发式,并非安全边界。