美国联邦MCP安全漏洞:五台未修补服务器
2026-10-07 07:26:00
币界网消息,Forkast报道,2026年8月,美国联邦政府存在五台未修补的MCP服务器,研究人员在四个注册处统计出约15930台公共模型上下文协议服务器。该协议已嵌入联邦政府数据基础设施,且美国人口普查局在GitHub上发布了开源MCP服务器。尽管MCP在政府中得到广泛应用,但这些部署缺乏专门的安全授权框架,且没有FedRAMP基准。当前MCP安全状态不容乐观,只有8.5%的公共MCP服务器使用OAuth认证,估计30%至82%的公共服务器存在可利用的漏洞。
強気 0
弱気 0
出典:Forkast
このコンテンツは市場情報のみを提供するものであり、投資アドバイスを構成するものではありません。