- 论文公开站arXiv
A2M:MCP生态中基于轨迹优化的智能体劫持
A2M: Trace-Optimized Agent Hijacking in the MCP Ecosystem
摘要显示,使用MCP协议的智能体依赖语义匹配从第三方服务器选择工具,攻击者可通过控制元数据与输出实施语义供应链攻击。作者提出A2M两阶段黑盒框架:Attraction阶段优化工具元数据以提高调用概率,Manipulation阶段利用执行轨迹精炼对抗性工具返回,引导智能体产生攻击者期望结果。在LiveMCPBench上,针对GLM-4.6优化的直接攻击在四个场景中恶意工具调用率达93.6%,认知拒绝服务下加权token成本升至基线32.4…
意义:揭示MCP工具选择机制的供应链风险,提醒开发者在工具审核与运行时隔离上加强防护。
- 资讯公开站Ars Technica
谷歌分析师卧底潜入臭名昭著的供应链黑客团伙
An undercover Google analyst infiltrated a notorious supply-chain hacking gang
摘要显示,谷歌威胁情报团队称其一名卧底分析师成功打入供应链黑客团伙 TeamPCP 的核心圈子。该团伙以供应链攻击著称,此次渗透或为谷歌获取其攻击手法与运作内幕提供了直接情报。原文未披露渗透持续时间、具体行动细节及是否已配合执法机构。
意义:供应链攻击已成为软件生态的核心威胁,头部厂商主动渗透黑客组织意味着防御方情报战升级,开发者需关注后续披露的攻击手法与影响范围。