MCP 伺服器工具中毒

high Web App Scanning Plugin ID 114921

概要

MCP 伺服器工具中毒

說明

模型情境協定(MCP)伺服器工具中毒發生在惡意行為者操控惡意 MCP 伺服器上的工具設定或元資料時。這可能導致未授權指令的執行、資料損壞,或惡意工具的部署。這類漏洞在 AI 開發環境中尤其危險,因為被污染的工具可能破壞開發流程的完整性,導致進一步的利用。此偵測包含在 AI 和 LLM 類別中。

解決方案

檢視 MCP 伺服器工具的元資料,確保其中不包含惡意設定或指令。實施嚴格的驗證與工具元資料淨化,以防止執行未經授權的指令或敏感操作。定期審核 MCP 伺服器配置與工具,以偵測並減輕潛在的中毒行為。

另請參閱

https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks

Plugin 詳細資訊

嚴重性: High

ID: 114921

類型: Check Based

已發布: 2025/7/18

已更新: 2026/4/30

掃描範本: api, basic, full, mcp, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: High

Base Score: 7.5

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊

CWE: 840