慢雾:AI 安全之 MCP 安全检查清单

· 2025-04-15 20:20 · 5 阅读

原创 余弦 2025-04-15 20:20 福建

我们出这个安全检查清单的背景是因为过去一段时间我们安全审计了一些 MCP(Model Context Protocol) 案例,尤其是加密货币领域的。

我们出这个安全检查清单的背景是因为过去一段时间我们安全审计了一些 MCP(Model Context Protocol) 案例,尤其是加密货币领域的。当时安全团队的 Aro 发现了 MCP MITM 场景下的一些恶意利用方式,这些利用技巧可以在用户非预期情况下,转走用户的加密货币资产。


随着对 MCP 更多案例的实践研究,我们觉得应该尽快出一份安全检查清单,以供各 MCP 项目方参考安全加固。于是就有了这份分享。如果你玩 AI(LLM),你应该早也意识到 MCP 或类似协议或扩展补充协议的流行大大扩展了 LLM 的能力边界。


好了,不多说。这份分享在这:


MCP 安全检查清单:AI ⼯具⽣态系统安全指南


代码仓库:

https://github.com/slowmist/MCP-Security-Checklist


我们之后会逐步披露围绕 MCP 的一些真实安全案例。当然,其实这玩意上手后就会发现并不复杂,围绕 MCP 的安全案例会越来多,如果 MCP 可以这样一直火下去的话...

阅读原文

跳转微信打开