热点事件持续更新
论文揭示MCP Skills链式攻击绕过权限检查
1 篇报道1 个报道来源11小时前更新
先了解这件事
AI 综述
2026年10月,一篇论文指出 MCP 的 Skills 机制存在链式攻击风险:攻击者可组合多个 Skill,绕过单 Skill 的权限检查。10月6日,DEV Community 有作者发布约 100 行的 Python 检查器 chain_check.py,用两条规则检测这类链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill;链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。目前进展停留在检测工具层面,尚未见官方修复或平台侧回应。
AI 根据报道生成 · 10小时前更新
最新进展10月6日 16:29
开发者发布约 100 行 Python 检查器,用两条规则检测链式 Skill 审批劫持。报道时间线
沿着报道,了解事件的不同侧面。
10/6
- DEV Community · MCP用 100 行 Python 检查器识别链式 Skill 审批劫持
作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。
本事件热度走势
当前热度 7·可比范围峰值 10(10月6日 18:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。