跳到正文
原文
Adversa AI·本站收录 · 原文发表

Adversa AI 汇总 10 月 MCP 安全资源:15 项漏洞、攻击与防御资料

Top MCP security resources — October 2026

AI 导读

Adversa AI 发布 10 月 MCP 安全资源汇总,按漏洞、防御、攻击技术、框架、事件和红队等类别收录 15 项资料。漏洞方面,LiteLLM 的 MCP 端点接受任意无效 bearer token(CVE-2026-59822,已进入 CISA KEV 列表),Grafana MCP 服务器仅按格式校验 session ID 导致会话伪造与 SSRF(CVE-2026-19516),MCP Python SDK 的 OAuth 回退跳过 issuer 校验并在 1.30.0 和 2.2.0 修复,Obot MCP 网关的拒绝列表漏掉 /mcp-connect-composite/ 路由。防御侧给出工具上线前的五项检查、Amazon Quick 上的分层授权示例,以及 CoSAI 的 MCP Security v2.0 框架,含四个保障等级和八个安全维度。

相关论文
阅读原文adversa.ai