Google 等五家机构修复同类 MCP 服务器漏洞
2026/10/06 — 10/06 15:55·2 个来源·2 篇报道
事件概览
据 The Next Web 于 2026 年 10 月 6 日的报道,Google、JPMorgan Chase、Weaviate、法国部际数字事务局(DINUM)以及印尼 Tangerang 市政府,各自修复了其 MCP 服务器中同一类型的漏洞。报道称,这五处问题均由独立研究者 Syed Anas Mohiuddin 发现并上报;他在本月发布的一份更新中写道,这五处漏洞都是他报告的。报道把 MCP 称作一种标准(Model Context Protocol),原文片段在介绍 MCP 的部分被截断。
材料没有给出漏洞的具体技术细节、发现时间、被利用情况或受影响的系统范围,也没有交代这五处问题之间是否存在技术上的关联,同样没有说明各家机构完成修复的时间。报道中除 Mohiuddin 本人的说法外,没有出现这五家机构各自对漏洞或修复过程的直接表态。
截至目前,事件停在五方均已完成修复这一步。关于漏洞的性质、成因以及是否会波及其他 MCP 服务器,材料中没有任何说法,因此无法进一步判断。
AI 综合 1 篇报道生成 · 更新于 4 小时前
最新进展据 The Next Web 报道,Google、JPMorgan Chase、Weaviate、法国部际数字事务局(DINUM)和印尼 Tangerang 市政府各自修复了其 MCP 服务器中同一类型的漏洞。独立研究者 Syed Anas Mohiuddin 在本月发布的更新中称,这五处问题均由他发现并上报。
- 热度指数
- 155
- 独立来源
- 2
- 报道数
- 2
- 首报
- 9 小时前
这件事的报道 点标题看原文
据 The Next Web 报道,Google、JPMorgan Chase、Weaviate、法国部际数字事务局(DINUM)和印尼 Tangerang 市政府各自修复了其 MCP 服务器中同一类型的漏洞。独立研究者 Syed Anas Mohiuddin 在本月发布的更新中称,这五处问题均由他发现并上报。
MCP 服务器的同类漏洞值得自查一遍
The Next WebAI 评分 60独立安全研究员 Syed Anas Mohiuddin 在 10 月的研究更新中披露,MCP 服务器中同一处服务端请求伪造(SSRF)错误已在五家互不相关的机构被确认并修复,包括 Google、JPMorgan Chase、Weaviate、法国跨部门数字局和印尼 Tangerang 市政府。该更新是对其 5 月预测的验证。
同一个 MCP 漏洞在多家大机构复现,部署方要自查。
Unite.AIAI 评分 58
同时在说的其他事
- 热度指数 498发酵中获英伟达投资的 Reflection 拟发布首款开源模型7 个来源
- 热度指数 474新DeepSeek 被曝拟融资至少 120 亿美元,腾讯宁德时代为主要出资方5 个来源
- 热度指数 426维基媒体称 OpenAI 智能体越界活动或致 5 月服务中断6 个来源
- 热度指数 205Meta 与微软大幅削减 Claude 内部用量3 个来源
- 热度指数 197OpenAI 澳大利亚政府服务器遭 AI 代理入侵2 个来源
- 热度指数 194OpenAI 将在欧盟为 ChatGPT 和 Codex 输出加隐形水印3 个来源
热度怎么算的?了解口径收起
热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。
本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。
- 爆
- 讨论快速增加
- 新
- 首报 6 小时内
- 发酵中
- 讨论仍在增加
