Lobsters | 📄 原文链接 | 2026-08-13 收录

Deadbugz 行动:一场正在进行的 MCP 供应链投毒

来源:pillar.security — 2026-08-12

📋 概述

Pillar Security 披露了一个活跃的 MCP(Model Context Protocol)供应链攻击行动 Deadbugz。攻击者通过公开 GitHub PR 分发一个看起来无害的 MCP 服务器 productivity-suite,表面只提供文本格式化和摘要。但在客户端第三次工具调用后,服务器会切换返回的指令,引导 AI 代理去窃取 SSH 密钥、AWS 凭据、shell 历史与 Kubernetes 配置,并隐藏活动。该服务器托管在 onrender.com,另有隐藏本地 Python 载荷变体。

🔑 核心要点

💡 金句

工具定义不只是标签;MCP 客户端把它们作为上下文喂给模型,决定它该用哪些工具、做哪些事。
← 返回 Lobsters 首页