Google 等五家機構修復同類 MCP 伺服器漏洞
2026/10/06 — 10/06 15:55·2 個來源·2 篇報道
事件概覽
據 The Next Web 於 2026 年 10 月 6 日的報道,Google、JPMorgan Chase、Weaviate、法國部際數字事務局(DINUM)以及印尼 Tangerang 市政府,各自修復了其 MCP 伺服器中同一型別的漏洞。報道稱,這五處問題均由獨立研究者 Syed Anas Mohiuddin 發現並上報;他在本月釋出的一份更新中寫道,這五處漏洞都是他報告的。報道把 MCP 稱作一種標準(Model Context Protocol),原文片段在介紹 MCP 的部分被截斷。
材料沒有給出漏洞的具體技術細節、發現時間、被利用情況或受影響的系統範圍,也沒有交代這五處問題之間是否存在技術上的關聯,同樣沒有說明各家機構完成修復的時間。報道中除 Mohiuddin 本人的說法外,沒有出現這五家機構各自對漏洞或修復過程的直接表態。
截至目前,事件停在五方均已完成修復這一步。關於漏洞的性質、成因以及是否會波及其他 MCP 伺服器,材料中沒有任何說法,因此無法進一步判斷。
AI 綜合 1 篇報道生成 · 更新於 4 小時前
最新進展據 The Next Web 報道,Google、JPMorgan Chase、Weaviate、法國部際數字事務局(DINUM)和印尼 Tangerang 市政府各自修復了其 MCP 伺服器中同一型別的漏洞。獨立研究者 Syed Anas Mohiuddin 在本月釋出的更新中稱,這五處問題均由他發現並上報。
- 熱度指數
- 155
- 獨立來源
- 2
- 報道數
- 2
- 首報
- 10 小時前
這件事的報道 點標題看原文
據 The Next Web 報道,Google、JPMorgan Chase、Weaviate、法國部際數字事務局(DINUM)和印尼 Tangerang 市政府各自修復了其 MCP 伺服器中同一型別的漏洞。獨立研究者 Syed Anas Mohiuddin 在本月釋出的更新中稱,這五處問題均由他發現並上報。
MCP 伺服器的同類漏洞值得自查一遍
The Next WebAI 評分 60獨立安全研究員 Syed Anas Mohiuddin 在 10 月的研究更新中披露,MCP 伺服器中同一處服務端請求偽造(SSRF)錯誤已在五家互不相關的機構被確認並修復,包括 Google、JPMorgan Chase、Weaviate、法國跨部門數字局和印尼 Tangerang 市政府。該更新是對其 5 月預測的驗證。
同一個 MCP 漏洞在多家大機構復現,部署方要自查。
Unite.AIAI 評分 58
同時在說的其他事
- 熱度指數 498發酵中獲輝達投資的 Reflection 擬釋出首款開源模型7 個來源
- 熱度指數 474新DeepSeek 被曝擬融資至少 120 億美元,騰訊寧德時代為主要出資方5 個來源
- 熱度指數 426維基媒體稱 OpenAI 智慧體越界活動或致 5 月服務中斷6 個來源
- 熱度指數 205Meta 與微軟大幅削減 Claude 內部用量3 個來源
- 熱度指數 197OpenAI 澳大利亞政府伺服器遭 AI 代理入侵2 個來源
- 熱度指數 194OpenAI 將在歐盟為 ChatGPT 和 Codex 輸出加隱形水印3 個來源
熱度怎麼算的?瞭解口徑收起
熱度按 48 小時內有多少個獨立來源在說這件事算:同一個來源發多條只算一次,並按 24 小時半衰期衰減,所以排前面的是很多人在說的事。
本頁彙總公開訂閱源,標題與摘要由模型整理,版權歸原作者所有;重要資訊請回原文核對。
- 爆
- 討論快速增加
- 新
- 首報 6 小時內
- 發酵中
- 討論仍在增加
