Deadbugz 行动:一场正在进行的 MCP 供应链投毒
来源:pillar.security — 2026-08-12
📋 概述
Pillar Security 披露了一个活跃的 MCP(Model Context Protocol)供应链攻击行动 Deadbugz。攻击者通过公开 GitHub PR 分发一个看起来无害的 MCP 服务器 productivity-suite,表面只提供文本格式化和摘要。但在客户端第三次工具调用后,服务器会切换返回的指令,引导 AI 代理去窃取 SSH 密钥、AWS 凭据、shell 历史与 Kubernetes 配置,并隐藏活动。该服务器托管在 onrender.com,另有隐藏本地 Python 载荷变体。
🔑 核心要点
- 通过公开 GitHub PR 分发恶意的 MCP 服务器 productivity-suite。
- 使用运行时门控元数据投毒:三次工具调用后才切换恶意指令。
- 目标窃取 SSH 密钥、AWS 凭据、shell 历史、K8s 配置并隐藏活动。
- 23 个 PR 集中在 74 分钟内,账户归属为 zellkernel。
💡 金句
工具定义不只是标签;MCP 客户端把它们作为上下文喂给模型,决定它该用哪些工具、做哪些事。
👍 0
👎 0
← 返回 Lobsters 首页