RecodeX 重构消息,安全研究人员Mike Moore发布测试工具,演示了模型上下文协议(MCP)中的提示注入问题:服务器写入的指令可在首次工具调用之前进入受信任上下文。该测试还显示,公开缓存机制可能让这些注入指令在不同调用方之间传播。