RecodeX 重构消息,安全研究员发现谷歌官方MCP Toolbox存在服务端请求伪造(SSRF)漏洞,该工具用于连接语言模型代理与数据库及HTTP API。漏洞源于HTTP源未验证重定向目标地址,可被利用访问云环境元数据服务(如169.254.169.254)获取凭证。谷歌在8天内修复,补丁通过PR #3448引入SSRFGuard,验证每次重定向并抵御DNS重绑定。漏洞编号CVE-2026-14540,CVSS评分8.0,研究员被公开致谢。