Anthropic 公司 MCP 协议曝高危漏洞,开发者主机面临远程代码执行风险

  发布时间:2025-12-07 20:34:36   作者:玩站小弟   我要评论
网络安全研究人员在人工智能公司Anthropic的Model Context ProtocolMCP,模型上下文协议)Inspector项目中发现了可导致远程代码执行RCE)的高危漏洞,攻击者可借此完 。

网络安全研究人员在人工智能公司Anthropic的协议Model Context Protocol(MCP ,模型上下文协议)Inspector项目中发现了可导致远程代码执行(RCE)的曝高高危漏洞,攻击者可借此完全控制开发者主机 。危漏该漏洞编号为CVE-2025-49596 ,洞开代码CVSS评分为9.4分(满分10分)。发者风险

新型AI开发工具攻击面

Oligo Security安全研究员Avi Lumelsky在上周发布的主机执行报告中指出 :"这是Anthropic MCP生态系统中首个重大RCE漏洞 ,暴露出针对AI开发工具的面临新型浏览器攻击方式。攻击者通过控制开发者机器 ,远程能够窃取数据 、协议安装后门并在网络内横向移动 ,曝高这对依赖MCP的免费模板危漏AI团队 、开源项目和企业用户构成严重威胁 。洞开代码"

MCP是发者风险Anthropic于2024年11月推出的开放协议,用于标准化大语言模型(LLM)应用与外部数据源及工具的主机执行集成方式 。MCP Inspector作为开发者工具 ,面临主要用于测试和调试通过该协议暴露特定能力的MCP服务器  ,使AI系统能够访问训练数据之外的信息。

默认配置存在重大隐患

该工具包含两个组件:提供测试调试交互界面的客户端,以及连接Web界面与不同MCP服务器的亿华云代理服务器 。值得注意的是,由于该服务器具有生成本地进程的权限并能连接任意MCP服务器,本不应暴露于任何不可信网络 。

Oligo指出  ,开发者启动本地工具版本时采用的默认配置存在"重大"安全风险——既无身份验证也无加密措施,从而开辟了新的攻击途径 。Lumelsky警告称:"这种错误配置形成了巨大的攻击面 ,任何能访问本地网络或公共互联网的高防服务器人都有可能利用这些服务器 。"

0.0.0.0漏洞组合攻击链

攻击者通过串联现代浏览器中名为"0.0.0.0 Day"的已知安全缺陷与Inspector的跨站请求伪造(CSRF)漏洞(CVE-2025-49596),仅需诱使用户访问恶意网站即可在主机上执行任意代码。

MCP Inspector开发团队在漏洞公告中确认:"0.14.1以下版本因客户端与代理间缺乏身份验证 ,允许未经认证的请求通过stdio接口发送MCP命令 ,从而导致远程代码执行风险  。"

"0.0.0.0 Day"是存在19年的浏览器漏洞 ,恶意网站可利用浏览器无法安全处理0.0.0.0 IP地址的特性突破本地网络防护。Lumelsky解释称:"攻击者构建的云计算恶意网站会向MCP服务器上的本地服务发送请求,从而获得在开发者机器上执行任意命令的能力 。默认配置使MCP服务器暴露于此类攻击 ,意味着许多开发者可能无意中为机器开启了后门。"

漏洞修复与防护措施

概念验证(PoC)利用服务器发送事件(SSE)端点 ,从攻击者控制的网站发送恶意请求,即使工具仅监听本地主机(127.0.0.1)也能实现RCE。这是因为0.0.0.0地址会令操作系统监听机器所有IP地址(包括本地回环接口) 。

典型攻击场景中 ,攻击者设立虚假网页诱骗开发者访问,页面中的香港云服务器恶意JavaScript会向0.0.0.0:6277(代理默认端口)发送请求 ,指示MCP Inspector代理服务器执行任意命令。攻击还可结合DNS重绑定技术,伪造指向0.0.0.0:6277或127.0.0.1:6277的DNS记录以绕过安全控制 。

项目维护者于2025年4月收到漏洞报告后,在6月13日发布的0.14.1版本中修复该问题  ,新增代理服务器会话令牌并加入来源验证机制。Oligo表示 :"修复措施添加了原先缺失的授权验证,并检查HTTP中的Host和Origin头部,确保客户端来自可信域。现在服务器默认会阻止DNS重绑定和CSRF攻击。源码库"

  • Tag:

相关文章

  • Web和移动安全之​​​​​沙盒

    沙盒现代移动和浏览器平台都利用不同的沙盒技术来隔离应用程序和网站及其内容参见操作系统和虚拟化CyBOK知识领域[3])[37,38]。这也旨在保护平台免受恶意应用程序和站点的侵害。主要的网络浏览器例如
    2025-12-07
  • 戴尔G3固态硬盘安装教程(一步步教你安装戴尔G3固态硬盘,提升游戏性能)

    随着游戏的发展和技术的进步,电脑性能的要求越来越高。固态硬盘作为存储设备的一种新技术,具有更快的读写速度和更稳定的性能,成为提升电脑性能的重要选择之一。本文将以戴尔G3为例,为大家详细介绍如何安装固态
    2025-12-07
  • 盯潮APP怎么看比价?盯潮比价功能使用方法

    1、首先打开手机中的盯潮APP,然后在底部的菜单中找到比价功能。2、进入到比价的页面可以通过搜索或者品牌以及相关榜单找到自己感兴趣的球鞋。3、然后你就可以看到球鞋所有尺码在各平台的价格,并且还可以设置
    2025-12-07
  • 以酷比音乐手机怎么样?(探索酷比音乐手机的功能和性能)

    随着科技的不断进步,智能手机已经成为我们日常生活中不可或缺的一部分。在这个智能手机竞争激烈的市场中,酷比音乐手机以其独特的音乐功能和高性能而受到了广大消费者的关注。本文将深入探讨酷比音乐手机的各项功能
    2025-12-07
  • 新型钓鱼活动激增,Dropbox被大规模利用

    Darktrace的最新研究表明,威胁行为者利用Dropbox的合法基础设施发起了一场新型的钓鱼活动,并成功绕过了多因素认证MFA)。这意味着利用合法的流行服务进行攻击的情况日益增多,以此诱使目标下载
    2025-12-07
  • 宏基VN7屏幕质量如何?(一探宏基VN7屏幕的色彩表现与观看体验)

    作为一款高性能笔记本电脑,宏基VN7以其强大的配置和卓越的性能受到了众多用户的喜爱。然而,在众多功能中,屏幕质量是决定用户观看体验的重要因素之一。本文将对宏基VN7的屏幕质量进行详细评测,探讨其色彩表
    2025-12-07

最新评论