MCP协议曝出大漏洞:会泄露整个数据库

[复制链接]
周大 发表于 2025-7-10 14:33:46 | 显示全部楼层 |阅读模式
最新研究发现,广泛使用的MCP协议存在安全漏洞,攻击者可通过精心构造的数据伪装为指令,诱导语言模型执行非法数据库操作,导致敏感信息泄露。研究人员在基于Supabase搭建的多租户客服系统中演示了这一攻击过程,利用默认配置中的高权限角色(service_role)成功绕过行级安全机制,读取敏感数据并展示在对话界面中。解决方案包括启用只读模式和部署提示注入过滤器,以降低风险暴露。
来源:https://mp.weixin.qq.com/s/IH5esRD9mzwbq5TCYF9eHg

搜索|Archiver|手机版|靠浦网络|靠浦ai课堂 ( 鄂ICP备17024134号-3 )

GMT+8, 2025-8-24 04:11 , Processed in 0.283514 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表