跳到正文
热点事件持续更新

论文揭示MCP Skills链式攻击绕过权限检查

1 篇报道1 个报道来源11小时前更新

先了解这件事

AI 综述

2026年10月,一篇论文指出 MCP 的 Skills 机制存在链式攻击风险:攻击者可组合多个 Skill,绕过单 Skill 的权限检查。10月6日,DEV Community 有作者发布约 100 行的 Python 检查器 chain_check.py,用两条规则检测这类链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill;链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。目前进展停留在检测工具层面,尚未见官方修复或平台侧回应。

AI 根据报道生成 · 10小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10/6
  1. DEV Community · MCP
    用 100 行 Python 检查器识别链式 Skill 审批劫持

    作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。

本事件热度走势

当前热度 7·可比范围峰值 10(10月6日 18:00)·近 24 小时可比范围变化 –

02.557.51010/618:0010/621:0010/700:0010/703:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。