推荐文章7
MCP工具投毒攻击及应对方案
阿里云开发者
AI 摘要
孙玉梅:MCP爆火但存安全漏洞,会引发‘工具投毒攻击’。剖析了客户端和服务端风险,如影子攻击、命令行注入等。阿里云提供大模型可观测APP智能评估和LoongCollector+eBPF实时监控两种安全方案。
阅读原文 · 阿里云开发者
面对MCP"工具投毒",我们该如何应对
近期MCP爆火但安全风险显现,安全机构指其有严重漏洞,会致‘工具投毒攻击’。本文介绍通过客户端/服务器代码复刻攻击过程,剖析MCP客户端和服务端安全风险,还给出阿里云的两种安全监控方案。

关注公众号
扫码关注
第一时间收到每日精选
相关文章
新闻资讯7
MCP 走向无状态,社区看法不一
MCP 2026 - 07 - 28 规范取消协议会话,新增必需 HTTP 标头,可对智能体流量路由等。社区反应分歧大,有人认为无状态让 MCP 变回 REST API,也有人强调它是获 AI 提供商认可的标准。MCP SDK 下载量高,但服务器使用存问题。
InfoQ
开源动态7
27.2k Star FastMCP:让MCP工程化
文章介绍了27.2k Star的FastMCP,它是Python MCP应用框架,能让普通Python函数成为MCP工具。讲了其适合场景、省事原因及上线安全边界,还给出了适用人群和注意点。
小华同学ai
产品应用7
阿里云 Agent Studio:重塑云服务与 Agent 格局
近期云厂商动作整齐,如阿里云推出企业级 Agent 全栈服务平台 Agent Studio。企业做 Agent 面临基础设施难题和高成本问题,业内探索了自建、用开发框架、企业级 Agent 平台三种路径,阿里云 Agent Studio 在多方面替企业解决麻烦,还可能改变云服务模式。
InfoQ
新闻资讯7
Cursor推Origin,欲挑战GitHub霸主地位
美东时间上午,GitHub全面瘫痪7小时,核心服务瘫痪3小时。而Cursor正式并入SpaceXAI后甩出全新代码托管平台Origin。它专为Agent时代设计,功能强大,亮点诸多,还支持与GitHub同步。
新智元