海外 MCP代理通信:最危险的未知协议? Ars Technica安全记者Dan Goodin警告,原本用于连接模型与工具的MCP协议,正被扩展到AI代理之间的通信。由于缺少身份验证、来源证明与权限隔离,恶意提示可从一个代理传播到另一个代理,形成自动化攻击链。本文梳理这一新兴风险、 MCP AI代理 提示注入 协议安全 5小时前 88