9.0
重磅
AI SCORE
行业动态2026-08-17 04:30
GhostSplice攻击:利用MCP协议碎片化提示窃取SSH密钥
dev.to · AI#MCP#安全漏洞#AI编程工具
Editor brief · 编辑速览
通过将恶意指令拆分至多个MCP工具描述和返回结果中,可绑过主流AI编程助手安全过滤,模型配合率从42%飙升至82%,揭示了MCP主机侧安全控制的重要性。
ASSET Research Group 披露了 GhostSplice,这是一项将恶意指令分片到多个 Model Context Protocol(MCP)服务器通道中的技术,用于规避 AI 编程助手的安全过滤规则并触发敏感信息窃取。通过把一个窃取请求拆分成多个单独无害的片段,嵌入工具描述和工具结果中,该攻击使 11 个测试模型的平均顺从率从 42% 提升到了 82%。该研究指出,宿主机端的安全控制与模型层的拒绝机制同等重要,同一个模型在不同编程客户端中会表现出截然不同的行为。
阅读 Grid the Grey 上的完整技术深度解析:https://gridthegrey.com/posts/ghostsplice-mcp-attack-splits-prompts-to-exfiltrate-ssh-keys/
