新闻资讯7
Supabase CEO:MCP碰生产库风险大
AI前线
AI 摘要
安全研究团队指出,MCP被广泛接入后带来安全挑战,出现“致命三连”攻击模式。如Supabase MCP案例,攻击者通过留言让Cursor代理泄露敏感数据。Supabase CEO提醒勿将MCP连生产库。
阅读原文 · AI前线
一句话让数据库裸奔?Supabase CEO:MCP 天生不该碰生产库
安全研究团队警告,使用Cursor搭配MCP可能致SQL数据库泄露,攻击者靠一条信息就能实现。MCP被广泛接入,其配置问题成AI应用核心安全挑战。如Supabase MCP,攻击者用留言让Cursor代理复制私密表数据。

关注公众号
扫码关注
第一时间收到每日精选
相关文章
推荐文章8
Nick Jennings:智能体AI走向智能社会
8月18日,IJCAI 2026大会上,研究卓越奖得主Nick Jennings回顾智能体发展历程,指出当下智能体AI火热,它并非新概念,而是经数十年积累。还分享经验,展望从智能体到智能社会的未来。
AI科技评论
新闻资讯7
MCP 走向无状态,社区看法不一
MCP 2026 - 07 - 28 规范取消协议会话,新增必需 HTTP 标头,可对智能体流量路由等。社区反应分歧大,有人认为无状态让 MCP 变回 REST API,也有人强调它是获 AI 提供商认可的标准。MCP SDK 下载量高,但服务器使用存问题。
InfoQ
产品应用8
阿里云平台完成 DeepSeek Harness 评测
本文分享基于阿里云 AgentLoop 平台的 DeepSeek Harness 评测实践。介绍了 DeepSeek Harness 工程架构,阐述 AgentLoop 平台接入方式及价值,还详述评估器设计思路、展示评测结果,最后总结方法论并展望后续工作。
阿里云开发者
开源动态7
27.2k Star FastMCP:让MCP工程化
文章介绍了27.2k Star的FastMCP,它是Python MCP应用框架,能让普通Python函数成为MCP工具。讲了其适合场景、省事原因及上线安全边界,还给出了适用人群和注意点。
小华同学ai