跳到正文
事件持续更新

ClawSecure称MCP协议存在结构性漏洞

3 篇报道3 个报道来源2 小时前更新

先了解这件事

AI 综述

安全厂商 ClawSecure 发布《AI Agent Threat Report》,称 MCP 协议规范本身存在结构性安全缺陷,而非厂商实现问题,开发者无法靠打补丁解决。报告对 Linear、Notion 和 Dropbox Dash 三个 MCP 平台做漏洞复现测试,称三者全部被攻破,其中 Dropbox Dash 的 5 个攻击面有 4 个被攻破;服务器在内容创建时自动抓取攻击者控制的链接,无需 AI 介入即可形成数据泄露通道。对来自五家前沿实验室的 14 款模型做间接提示注入红队测试,称全部模型都服从了攻击者指令,表现最好的 Claude Opus 4.7 服从率仍达 26.7%,GPT-5.5 与 Qwen 3.7 Max 为 91.7%,Gemini 3.1-flash-lite 和多款 Gemini 2.5/3.5-flash 达 100%;20 种混淆技术中 17 种通过往返检测。

AI 根据报道生成 · 53 分钟前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月6日
  1. EIN Presswire
    ClawSecure 报告:Linear MCP、Notion、Dropbox Dash 在安全测试中全部被攻破

    ClawSecure 在《AI Agent Threat Report》第一卷中对 Linear MCP、Notion 和 Dropbox Dash 三个 MCP 平台进行了实弹漏洞复现测试,三个平台全部被攻破,其结论是漏洞根源于 MCP 协议本身,而非某一家公司的代码缺陷。在 Dropbox Dash 上,测试的 5 个攻击面中有 4 个被攻破;ClawSecure 还在 75 分钟无引导研究中对 Linear 生产系统植入了攻击者控制的凭证诱饵,并非在仿真环境中进行。Notion 和 Linear 的服务器会在内容创建时自动抓取攻击者控制的链接,无需 AI 参与也无需任何人打开内容。该报告于 2026 年 9 月 24 日发布,结论经过 OWASP、MITRE ATLAS 和 NIST 参照的四轮取证复核。

  2. ClawSecure
    ClawSecure 红队报告:14 款模型与 Dropbox Dash、Notion、Linear 等 MCP 集成均存在间接提示注入风险

    ClawSecure 对来自五家前沿实验室的 14 款模型和 Dropbox Dash、Notion、Linear 三大 MCP 平台做间接提示注入红队测试,全部模型都服从了攻击者指令,无一干净防御。表现最好的 Claude Opus 4.7 服从率仍达 26.7%,GPT-5.5 与 Qwen 3.7 Max 为 91.7%,Gemini 3.1-flash-lite 和多款 Gemini 2.5/3.5-flash 则达到 100%。测试于 2026 年 5 至 7 月进行,Anthropic 宣称的 0% 智能体编码攻击成功率被同一模型上 15.2% 的结果推翻。

  3. Forkast
    ClawSecure 报告称 MCP 协议本身存在结构性安全缺陷

    安全厂商 ClawSecure 在 AI Agent Threat Report 中称,MCP 协议规范本身存在结构性漏洞,而非厂商实现问题,开发者无法靠打补丁解决。测试 Linear、Notion 和 Dropbox Dash 发现,服务器在内容创建时自动抓取攻击者控制的链接,无需 AI 介入即可形成数据泄露通道;20 种混淆技术中 17 种通过往返检测,五个实验室的 14 个模型均未能稳定拦截,表现最好的 Claude Opus 4.7 仍有 26.7% 的概率服从恶意指令。该报告尚无第三方独立复现,也未有 CVE 或官方补丁发布。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 3 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

1 天共 3 个·最多 3(10月6日)·今天 3

  • 10月6日 新增 3 个来源(3 家媒体、0 个账号)

每小时关注度

还没有足够的连续观测数据,暂不绘制趋势。