337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

全面 MCP 安全清單:守護 AI 驅動型基礎設施安全

0
分享至

當前,各行業組織紛紛加速布局 AI 驅動型基礎設施,全力打造 “AI 為先” 的運營模式。然而,安全防護建設卻明顯滯后,成為一大短板。基于大型語言模型(LLMs)和多組件協議(MCP)構建的多智能體系統,雖在效率提升、業務拓展上潛力巨大,但也催生了傳統安全工具無法應對的新型漏洞,給 AI 環境安全帶來嚴峻挑戰。

為解決這一痛點,網絡安全領域企業 Wallarm 密切關注新興攻擊面的防護指南,尤其參考了近期發布的《OWASP 多智能體系統威脅建模指南 v1.0》,結合實際應用場景,編制出一份實用的 MCP 安全清單。

這份清單精準聚焦多智能體系統中的11 類核心安全風險,不僅清晰剖析了各類風險的危害,還給出了針對性的防御方案。比如,針對 “意外的遠程代碼執行與代碼攻擊”,提出權限限制、環境隔離、執行控制等多維度防護手段;面對 “模型不穩定導致 MCP 請求不一致” 問題,從調用限制、速率管控、提示優化三方面制定應對策略。此外,清單還涵蓋工具濫用、客戶端仿冒、通信不安全、資源過載、服務賬戶信息泄露、日志操縱、權限泄露、服務器權限隔離不足、生態系統中惡意服務器等風險,對應的防御措施涉及驗證監控、身份管理、加密通信、資源管控、敏感信息保護等多個層面。

有了這份 MCP 安全清單,各組織在推進 AI 基礎設施建設時,能更精準地識別安全隱患、部署防護措施,從而有效守護原生 AI 環境安全,打造兼具靈活性與安全性的 AI 驅動型基礎設施。

1. T11—— 意外的遠程代碼執行與代碼攻擊

在原生 AI 系統中,智能體并非僅對查詢做出響應,它們還會生成并執行代碼。這為隱蔽而危險的提示注入攻擊打開了方便之門。若攻擊者在提示中注入操作系統命令等惡意指令,大型語言模型可能在不知情的情況下嵌入并執行這些指令,造成嚴重安全威脅。緩解措施可從多維度實施:

  • 權限限制:僅在絕對必要時允許代碼生成;應用最小權限原則,僅授予完成任務所需的最低權限;限制對文件系統和網絡等系統資源的訪問。

  • 環境隔離:對執行環境進行沙箱隔離,防止主機級別的安全危害。

  • 執行控制:實施執行控制策略,對具有提升權限的 AI 生成代碼進行標記并暫停執行,等待人工審核;限制 CPU、內存和執行時間,使其與任務范圍相匹配;使用允許列表而非阻止列表來明確規定允許的操作;在智能體代碼和工具中始終遵循安全編碼規范。

2. T26—— 模型不穩定導致 MCP 請求不一致

模型不穩定易引發 MCP 客戶端向 MCP 服務器發送不一致或異常請求,干擾系統正常操作。例如,模型執行構建 SQL 查詢等任務出錯時,可能反復重試錯誤指令,給后端帶來過多流量,進而演變為拒絕服務問題。由于模型難以及時察覺自身錯誤,基礎設施需具備錯誤識別能力,具體防范措施如下:

  • 調用限制:按會話或任務對工具調用的頻率和數量加以限制。

  • 速率管控:根據網絡狀況和智能體活動實施自適應速率限制。

  • 提示優化:構建具有明確格式和邏輯步驟的提示;使用思維鏈(CoT)提示法(一種引導模型進行逐步推理的方法),減少因跳躍式推理導致的不一致性。

3. T2—— 通過 MCP 實現的工具濫用

在 MCP 環境中運行的智能體能夠訪問工具 API 執行計算、轉換或業務操作。但若缺乏適當驗證,智能體可能被誘騙使用錯誤工具執行任務,改變輸出結果或破壞信任。為緩解這一風險,可從多個層面著手:

  • 驗證與監控層面:實施嚴格的工具訪問驗證,對每次調用進行驗證;監控工具使用模式,及時發現異常情況。

  • 權限與范圍層面:為不同工具配置不同權限集;限制每個工具的訪問范圍,使其僅能獲取所需資源。

  • 隔離與安全層面:在隔離環境中運行工具,防止交叉影響;驗證輸入,限制函數范圍,阻止危險操作。

  • 管理與規范層面:防止命名沖突和未授權的工具間訪問;對工具調用的頻率和數量加以限制;在文檔中包含必要的類型、計量單位和運行時驗證要求,確保工具正確使用。

4. T40——MCP 客戶端仿冒:身份管理問題

在分布式智能體生態系統中,身份至關重要。若惡意攻擊者獲取有效憑據,或系統未能正確驗證智能體身份,他們可能訪問特權工具或數據。為防范這一風險,需構建完善的身份管理體系:

  • 開發強大的身份驗證框架,確保身份不與單一憑據相關聯。

  • 使用行為分析檢測智能體活動中的異常情況。

  • 實施可隨時間調整且能抵御操縱的智能體信譽系統。

  • 強制使用公鑰基礎設施(PKI),智能體必須通過由可信證書頒發機構(CA)頒發的數字證書進行身份驗證,PKI 通過證書鏈驗證機制有效確保證書的真實性和完整性。

  • 驗證私鑰所有權,以確認智能體身份。

  • 使用具有智能體間身份驗證功能的安全通信協議。

  • 實施沙箱隔離和政策執行措施,限制已被入侵智能體的影響范圍。

5. T30——MCP 實施中的通信不安全問題

若 JSON-RPC 和 SSE 等通信協議實施不當,攻擊者可能攔截、修改或注入傳輸中的數據。例如,MCP 客戶端與服務器間的請求和響應通過未加密的 HTTP 發送時,攻擊者可能篡改響應,導致大型語言模型輸出無效結果。緩解這一風險需強化通信安全:

  • 使用 HTTPS 和雙向 TLS(mTLS)等安全通信協議。

  • 驗證證書屬性和頒發機構,防止中間人攻擊。

  • 對所有與 MCP 相關的通信強制實施加密和身份驗證。

  • 持續監控流量,警惕異常模式、有效負載篡改或注入嘗試。

6. T4—— 資源過載風險

攻擊者可能通過大量 CPU、內存或服務請求使 AI 系統過載,降低系統性能或導致拒絕服務。例如,惡意攻擊者可能觸發 100 次大型文件讀取操作,或發送 PostgreSQL 的 pg_sleep (600) 睡眠命令凍結數據庫操作。可通過以下方式緩解風險:

  • 部署資源管理控制措施,合理分配 CPU、內存和 I/O 預算。

  • 結合實時監控實施自適應擴展。

  • 按智能體會話實施 AI 速率限制政策。

  • 對提示大小、任務持續時間和重試次數設置嚴格配額。

7. T21—— 服務賬戶信息泄露隱患

MCP 服務賬戶配置不當可能導致憑據通過工具、日志或文件訪問泄露。例如,連接到讀取環境變量工具的大型語言模型可能無意中泄露 AWS 憑據。防范措施包括:

  • 自動對個人身份信息(PII)和憑據進行脫敏處理,尤其是從日志或智能體輸出中自動檢測并隱藏密鑰、令牌等敏感信息。

  • 按角色和上下文使用細粒度的訪問控制。

  • 定期輪換憑據,縮短可能被入侵的時間窗口。

  • 設置防護措施,防止憑據共享或意外泄露。

  • 對所有訪問令牌和 API 應用最小權限原則。

8. T22—— 選擇性日志操縱問題

攻擊者可能操縱日志行為,隱藏惡意活動或用無用事件淹沒系統。例如,他們可能將日志級別更改為 DEBUG 或 TRACE 以隱藏攻擊,用無用事件使日志系統過載,或通過配置操縱禁用日志功能。緩解策略如下:

  • 實施日志的加密驗證,確保日志完整性。

  • 使用具有嚴格訪問控制的不可變日志存儲,防止日志被篡改或刪除。

  • 通過元數據豐富日志內容,提高可見性。

  • 部署異常檢測系統,充分考慮 AI 智能體的非確定性行為。

9. T3—— 權限泄露風險

攻擊者可能通過配置錯誤、提示注入或訪問邏輯操縱來提升權限。例如,某個提示可能說服大型語言模型向攻擊者授予管理員權限,或惡意用戶可能將管理員組權限惡意降級至普通用戶訪問級別。為緩解這一風險:

  • 在所有層級實施細粒度訪問控制。

  • 動態驗證角色變更,并記錄所有權限提升操作。

  • 除非預先獲得批準,否則阻止智能體之間的權限委托。

  • 對高風險操作實施人工驗證。

  • 使用分層防御措施防止提示注入和權限濫用。

10. T45——MCP 服務器權限隔離不足:身份管理問題

如果 MCP 服務器對主機資源或網絡擁有過多訪問權限,安全入侵可能在系統間蔓延。例如,MCP 服務器上某個易受攻擊的工具允許路徑遍歷(一種常見 Web 漏洞,攻擊者可通過構造特殊路徑訪問未授權文件),可能泄露其他服務或 MCP 環境的機密信息。防止此類情況需做好權限隔離:

  • 在服務器級別應用最小權限原則。

  • 通過沙箱隔離和資源邊界隔離智能體和工具。

  • 實施運行時監控和嚴格的訪問執行措施,防止權限提升或橫向移動。

11. T47—— 生態系統中的惡意 MCP 服務器:智能體身份管理問題

攻擊者可能部署惡意 MCP 服務器偽裝成合法服務器,連接到該惡意服務器的智能體隨后會被入侵。這是針對 MCP 信任模型的生態系統級攻擊。緩解這一風險需強化身份驗證與信任機制:

  • 使用去中心化標識符(DIDs)在服務間進行身份驗證,DIDs 是一種去中心化的身份標識方式,不依賴中心化機構即可實現身份驗證。

  • 應用雙向 TLS 和 DID 簽名消息等安全身份驗證協議。

  • 通過帶時間戳的憑據驗證防止重放攻擊。

  • 維護可適應動態智能體屬性的可信智能體注冊表。

結語

如果沒有強大的安全模型,MCP 和多智能體系統的靈活性就會變得脆弱不堪。通過遵循 OWASP 的威脅建模指南和上述建議,各組織能夠打造出既安全又智能的 AI 基礎設施。

https://securityboulevard.com/2025/08/comprehensive-mcp-security-checklist-protecting-your-ai-powered-infrastructure/?utm_source=rss&utm_medium=rss&utm_campaign=comprehensive-mcp-security-checklist-protecting-your-ai-powered-infrastructure)


合作電話:18311333376

合作微信:aqniu001

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
32GB+2TB!華為新機官宣:3月22日,全新開售!

32GB+2TB!華為新機官宣:3月22日,全新開售!

科技堡壘
2026-03-22 11:13:28
震驚!建議盡快剎住所謂“寵物經濟”這股歪風邪氣!評論區沸騰了

震驚!建議盡快剎住所謂“寵物經濟”這股歪風邪氣!評論區沸騰了

火山詩話
2026-03-22 12:27:20
能兩次不立案,能讓警察守6小時,路虎里坐的到底是何方神圣?

能兩次不立案,能讓警察守6小時,路虎里坐的到底是何方神圣?

天天熱點見聞
2026-03-22 10:35:38
香港飛倫敦航班一乘客突然離世,遺體被放在有地暖的機艙廚房13小時,多名乘客稱聞到異味

香港飛倫敦航班一乘客突然離世,遺體被放在有地暖的機艙廚房13小時,多名乘客稱聞到異味

都市快報橙柿互動
2026-03-22 21:39:38
又有高人支招?一覺醒來,伊朗又有新動作,日本苦盼的好消息來了

又有高人支招?一覺醒來,伊朗又有新動作,日本苦盼的好消息來了

軍機Talk
2026-03-22 19:00:32
中餐正在征服全世界?騙你的

中餐正在征服全世界?騙你的

食味藝文志
2026-03-22 16:55:17
日本臺灣油價接連下跌,大陸油價卻瘋漲至9元,差異原因一目了然

日本臺灣油價接連下跌,大陸油價卻瘋漲至9元,差異原因一目了然

潮鹿逐夢
2026-03-21 20:08:52
靳磊任廣東省委常委、深圳市委書記

靳磊任廣東省委常委、深圳市委書記

新京報
2026-03-22 12:15:28
臺積電董事長:中國機器人,沒用,好看頭而已!

臺積電董事長:中國機器人,沒用,好看頭而已!

EETOP半導體社區
2026-03-22 10:40:38
伊朗使用新型無人機打擊以色列本-古里安機場

伊朗使用新型無人機打擊以色列本-古里安機場

澎湃新聞
2026-03-22 18:21:09
日本的頭號幫手已到位,飛機沖向中國領空!高市早苗:日本很冷靜

日本的頭號幫手已到位,飛機沖向中國領空!高市早苗:日本很冷靜

策略述
2026-03-21 18:24:37
突發!英核動力潛艇已抵達阿拉伯海!此前,英、法、德、日本和韓國等八國發布聯合聲明!橋水基金創始人發文:霍爾木茲大決戰即將爆發

突發!英核動力潛艇已抵達阿拉伯海!此前,英、法、德、日本和韓國等八國發布聯合聲明!橋水基金創始人發文:霍爾木茲大決戰即將爆發

每日經濟新聞
2026-03-22 10:07:06
核圈失守!以色列防空神話被擊穿,伊朗打擊圈沖出中東近4000公里,美以伊三方棋局徹底亂了!

核圈失守!以色列防空神話被擊穿,伊朗打擊圈沖出中東近4000公里,美以伊三方棋局徹底亂了!

國是直通車
2026-03-22 16:00:02
3月以后中國或將迎來四大漲潮:除油價以外,這三類可能漲價了

3月以后中國或將迎來四大漲潮:除油價以外,這三類可能漲價了

巢客HOME
2026-03-22 07:45:03
美國華裔部長駱家輝:在任時經常打壓華為,退休后回到中國撈金…

美國華裔部長駱家輝:在任時經常打壓華為,退休后回到中國撈金…

福建平子
2026-03-22 08:14:35
俄軍大規模進攻兵敗利曼,數百人戰死,烏軍無人機再次點亮俄全境

俄軍大規模進攻兵敗利曼,數百人戰死,烏軍無人機再次點亮俄全境

史政先鋒
2026-03-22 21:12:59
特朗普:臺灣屬于中國,武統是中方的自由,但一動手美國會不高興

特朗普:臺灣屬于中國,武統是中方的自由,但一動手美國會不高興

共工之錨
2026-03-22 00:48:09
20年追捕終落網!“梅姨”藏身村莊兩年無人察覺,真相曝光

20年追捕終落網!“梅姨”藏身村莊兩年無人察覺,真相曝光

華人生活網
2026-03-22 02:20:13
廣東橫琴發布警情通報:陳某波(男,26歲)竄至某小區對兩名受害人實施搶劫,并致其中一人死亡,已被抓獲

廣東橫琴發布警情通報:陳某波(男,26歲)竄至某小區對兩名受害人實施搶劫,并致其中一人死亡,已被抓獲

極目新聞
2026-03-22 14:37:19
反轉太突然!重慶舉報案:上午道歉,下午紀委火速介入

反轉太突然!重慶舉報案:上午道歉,下午紀委火速介入

陳博世財經
2026-03-22 10:49:17
2026-03-23 00:19:00
安全牛 incentive-icons
安全牛
信息安全新媒體
4575文章數 5975關注度
往期回顧 全部

科技要聞

嫌臺積電太慢 馬斯克要把芯片產能飆升50倍

頭條要聞

媒體:特朗普48小時通牒砸向伊朗 不排除美國鋌而走險

頭條要聞

媒體:特朗普48小時通牒砸向伊朗 不排除美國鋌而走險

體育要聞

46歲生日快樂!巴薩全隊穿10號致敬小羅

娛樂要聞

47歲“國際章”身材走樣?讓嘲笑她的人閉嘴

財經要聞

睡夢中欠債1.2萬?這只“蝦”殺瘋了

汽車要聞

14.28萬元起 吉利銀河星耀8遠航家開啟預售

態度原創

房產
時尚
數碼
公開課
軍事航空

房產要聞

全城狂送1000杯咖啡!網易房產【早C計劃】,即刻啟動!

她憑這件旗袍在賽場圈粉無數

數碼要聞

古爾曼:蘋果Apple TV、HomePod和HomePod mini庫存告急

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

伊導彈擊中以核設施附近 爆炸視頻公布

無障礙瀏覽 進入關懷版