尼日利亚 CERT 发布 Ghostjacking 警告,将 MCP 集成列为国家级威胁
ngCERT GHOSTJACKING Advisory Formalizes Agentjacking — MCP Integrations Now a Government-Level Threat
AI 导读
尼日利亚计算机应急响应团队(ngCERT)于 2026 年 10 月 6 日发布警告,将 Ghostjacking 正式列为国家级威胁,把 Tenet Security 在 DEF CON 34 上披露的 MCP 集成攻击面纳入国家 CERT 范畴。该攻击利用 Model Context Protocol 的隐式信任,让 AI 智能体把外部检索数据当作指令执行,由于代码执行或云凭证访问都落在智能体授权范围内,EDR、WAF、IAM 和 VPN 等常规控制不会告警。研究者指出三条主要 MCP 集成路径:Cloudflare 可被用于域名劫持,Datadog 可导致代码执行加云凭证窃取,Sentry 则充当内部式智能体背书机制。审计还发现 2,388 家组织的 Sentry DSN 可被注入且公开暴露,其中 71 个站点位于 Tranco top-1M 榜单。
阅读原文