MCP 伺服器提示注入

high Web App Scanning Plugin ID 114928

概要

MCP 伺服器提示注入

說明

模型情境協定(MCP)伺服器提示注入發生在惡意行為者利用工具回應,透過 MCP 用戶端向呼叫的大型語言模型注入惡意提示。這可能導致未授權指令的執行、資料損壞,或惡意工具的部署。這類漏洞在 AI 開發環境中尤其危險,惡意工具可能破壞開發流程的完整性,導致進一步的利用。此偵測包含在 AI 和 LLM 類別中。

解決方案

檢視 MCP 伺服器工具的行為,確保不會回傳惡意設定或指令。實施嚴格的驗證與工具元資料淨化,以防止執行未經授權的指令或敏感操作。定期稽核 MCP 伺服器設定與工具,以偵測並防範潛在的注入嘗試。

另請參閱

https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks

https://www.tenable.com/blog/mcp-prompt-injection-not-just-for-evil

Plugin 詳細資訊

嚴重性: High

ID: 114928

類型: Check Based

已發布: 2025/7/31

已更新: 2025/7/31

掃描範本: api, basic, full, mcp, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: High

Base Score: 7.5

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊

CWE: 840