匠人学院 JR Academy学AI来匠人
匠人学院 JR Academy学AI来匠人

Follow Us

linkedinfacebooktwitterinstagramweiboyoutubebilibilitiktokxigua

We Accept

/image/layout/pay-paypal.png/image/layout/pay-visa.png/image/layout/pay-master-card.png/image/layout/pay-airwallex.png/image/layout/pay-alipay.png
EN

关于公司

关于我们元宇宙课堂新闻资讯匠人工作成为导师匠人导师联系我们匠人商店J3.Club

匠人资源

工作内推匠人活动1对1私教行业白皮书线上学习平台面试中心分享面试经验Internship会员中心

AI 工具

AI 工具箱考证匠 Cert Master求职匠 Job Hunter牛小匠 UniMate AI

AI 学习方向

全部学习方向AI EngineerContext EngineeringVibe CodingPrompt MasterAI BuilderAI 产品经理Python 入门

AI 应用提效

AI 办公提效AI 数据分析AI 财务AI 内容创作AI 视觉创作前端开发Hermes AgentOpenClaw 本地智能体

大学资源

墨尔本大学昆士兰大学新南威尔士大学悉尼大学莫那什大学阿德莱德大学RMITQUTUTS

少儿 AI 教育

Airbotix 少儿 AI 编程澳洲家长实用资料库NAPLAN 成绩单怎么看My School 学校数据指南悉尼私校学费 2026少儿编程课程与训练营

移民服务

澳洲移民技术移民189/190/491雇主担保482/186/494投资移民188/888英国移民美国移民加拿大移民

企业合作

P3职业孵化器Enterprise (EN)企业培训实习合作招聘合作申请合作

求职代理

岗位代投职位监控LinkedIn代运营LinkedIn人脉代加了解P3项目

匠人支持

FAQsTerms & ConditionsPrivacy PolicyCancellation & Refund PolicySite map

Top Categories

Web全栈班DevOps项目班数据工程全栈班数据分析项目班编程入门班Business Analyst实习算法集训营

求职就业

BA和产品经理实习数据科学实习数据分析实习Marketing实习简历修改面试指导导师指导VIP

地址

Level 10b, 144 Edward Street, Brisbane CBD(Headquarter)
Level 2, 171 La Trobe St, Melbourne VIC 3000
四川省成都市武侯区桂溪街道天府大道中段500号D5东方希望天祥广场B座45A13号
Business Hub, 155 Waymouth St, Adelaide SA 5000

联系方式

hello@jiangren.com.au0421-672-555

Disclaimer

footer-disclaimerfooter-disclaimer

JR Academy acknowledges Traditional Owners of Country throughout Australia and recognises the continuing connection to lands, waters and communities. We pay our respect to Aboriginal and Torres Strait Islander cultures; and to Elders past and present. Aboriginal and Torres Strait Islander peoples should be aware that this website may contain images or names of people who have since passed away.

匠人学院网站上的所有内容,包括课程材料、徽标和匠人学院网站上提供的信息,均受澳大利亚政府知识产权法的保护。严禁未经授权使用、销售、分发、复制或修改。违规行为可能会导致法律诉讼。通过访问我们的网站,您同意尊重我们的知识产权。JR Academy Pty Ltd 保留所有权利,包括专利、商标和版权。任何侵权行为都将受到法律追究。查看用户协议

© 2017-2026 JR Academy Pty Ltd. All rights reserved.

ABN 26621887572

首页/资源中心/文章详情
JR Academy · Blog职业洞察

MCP 协议安全漏洞:AI Agent 开发者必须知道的 RCE 风险

Anthropic MCP 协议爆出架构级 RCE 漏洞,影响 Cursor、Claude Code、VS Code 等主流工具。开发者如何防护?实操指南。

发布日期2026-04-19
阅读时长1 分钟
作者

快速导航

  • MCP 协议到底出了什么问题
  • 为什么你应该关注
  • 实操指南:现在就能做的 5 件事
  • 常见问题
  • 我只在本地用 Cursor,也有风险吗?
  • Anthropic 说"设计如此",那这到底算不算漏洞?
  • 公司项目用了 MCP,要不要停掉?
  • JR Academy 相关资源

MCP 协议安全漏洞 AI Agent RCE 风险

MCP 协议到底出了什么问题

4 月 16 日,安全公司 OX Security 公开了一个让整个 AI 工具链都要抖一抖的发现:Anthropic 的 MCP(Model Context Protocol)协议存在架构级的远程代码执行(RCE)漏洞。不是某个版本的 bug,而是协议设计层面的问题——所有基于 MCP 官方 SDK 开发的工具天然就带这个风险。

MCP 是 Anthropic 推出的 AI agent 通信标准。你用 Cursor 写代码时连接的本地工具、Claude Code 调用的 shell 命令、VS Code 插件跑的 MCP server——底层都是这套协议。它已经被下载了 1.5 亿次,跑在 7000 多台公开可达的服务器上,实际受影响的实例可能超过 20 万台。

为什么你应该关注

这个漏洞的杀伤力在于它不需要破解任何防线。攻击路径大概是这样的:

  1. 攻击者在一个看起来正常的文档/网页/代码库里埋一段 prompt injection
  2. AI agent 读到这段内容后,按照指令调用 MCP tool
  3. MCP 的 STDIO 传输层直接在宿主机上 fork 子进程执行命令
  4. 攻击者拿到 shell access——API key、数据库凭证、SSH 密钥全部暴露

OX Security 在 Cursor、Claude Code、Windsurf、Gemini-CLI 上都跑通了这条链。LiteLLM、LangChain、IBM LangFlow 这些后端框架同样中招。

最讽刺的是 Anthropic 的回应——他们确认了漏洞存在,但说"STDIO 执行模型是安全默认值,清洗输入是开发者的责任"。技术上没毛病,但现实中做 MCP server 的人有几个会去做 input sanitization?AI agent 的输入来自模型输出,你没法穷举所有恶意 payload。

实操指南:现在就能做的 5 件事

如果你在用任何 MCP 相关工具,这几步今天就该做:

1. 把 MCP server 扔进 Docker 容器

最直接的防线。就算 agent 被 prompt injection 了,拿到的也只是容器里的 shell,不是你的开发机。

docker run --rm -it --network none \
  -v /tmp/mcp-workspace:/workspace \
  your-mcp-server

--network none 很关键——断网防止数据外泄。

2. 用文件系统白名单限制 MCP tool 的访问范围

大部分 MCP server 实现都支持 allowedPaths 或类似配置。把它锁死在项目目录下,别让 agent 能读 ~/.ssh 或 ~/.aws。

3. 检查你的 MCP server 有没有在公网暴露

跑一下 ss -tlnp | grep <mcp-port>,看看是不是只绑定了 127.0.0.1。如果绑的是 0.0.0.0,你的 MCP server 对整个网络开放。

4. 升级到最新版 SDK 并关注安全公告

虽然 Anthropic 说不改协议设计,但各语言 SDK 后续可能会加沙箱层。TypeScript SDK 的 GitHub Issues 里已经有社区提的 sandbox PR。

5. 在 CI/CD 里加 MCP 安全扫描

OX Security 开源了检测工具,能扫描你的 MCP server 配置有没有高危暴露面。

常见问题

我只在本地用 Cursor,也有风险吗?

有。如果你打开了一个包含恶意 prompt injection 的代码仓库,Cursor 的 MCP agent 可能会在你的机器上执行命令。风险比远程服务器低,但不是零。

Anthropic 说"设计如此",那这到底算不算漏洞?

看怎么定义。从协议规范来说,STDIO 传输确实就是"启动进程、读写 stdin/stdout",没说要沙箱。但从安全角度看,一个让 AI 模型能在宿主机上执行任意命令的设计,在 2026 年被当成"安全默认值",这个判断有问题。

公司项目用了 MCP,要不要停掉?

不用停,但要加防护。Docker 隔离 + 文件白名单 + 网络限制,三层做到位就行。比完全不用 AI agent 划算多了。

JR Academy 相关资源

这个漏洞的核心是安全意识和 DevOps 实践。如果你想系统学习:

  • DevOps 课程 — 覆盖容器化、CI/CD 安全、基础设施即代码
  • Cybersecurity 学习路线 — 从 OWASP Top 10 到供应链攻击防护
  • AI 工具实战 Wiki — AI agent 开发最佳实践持续更新中
作者
一键分享或复制链接
Lightman Wang
Reviewer: Lightman Wang

Founder of JR Academy

查看该作者的更多文章 →

相关学习资源

  • AI 学习中心
  • Prompt 工程入门
  • AI Engineer 学习路径
← 上一篇Claude Opus 4.7 升级指南:从 4.6 平滑迁移 + agentic 编码实战下一篇 →AI 编程工具引爆 App Store:开发者该怎么抓住这波红利

相关文章推荐

太狠了太狠了😭 NVIDIA这个AI免费项目真的太狠了

2026-09-21

🇦🇺悉大中秋🆓音乐会,赶紧冲!

2026-09-21

GitHub Copilot 实战指南 — 常见问题、定价与选型建议

2026-09-20

GitHub Copilot 实战指南 — 进阶玩法:Coding Agent、自定义指令与 MCP

2026-09-20

GitHub Copilot 实战指南 — 核心功能深度解析:补全、Chat 与 Agent Mode

2026-09-20

GitHub Copilot 实战指南 — 快速上手:注册免费版 + 第一次 AI 编程

2026-09-20
查看全部文章 →
JR Academy
全球华人学习 AI 第一站
✓15000+ 学员
✓50+ 课程
✓AI 驱动学习平台
训练营免费资源AI学习职业辅导
精选推荐
AI 职业影响地图
测测你的职业风险等级,查看转型路径与学习方向
热门工具
AI & 数据训练营
系统化课程 + 真实项目实战,快速提升竞争力
热门课程
1v1 就业辅导
资深导师一对一指导,简历优化 + 面试准备
就业保障
企业内训定制
AI 技能培训方案,助力团队升级
企业服务
热门标签
Vibe CodingAI 编程CursorClaude求职攻略Prompt前端开发后端开发
订阅更新

获取最新 AI 学习资源、技术教程和求职攻略,直接送达邮箱。

我们尊重您的隐私,不会发送垃圾邮件