RecodeX 重构消息,独立安全研究员Syed Anas Mohiuddin在2026年10月发布的研究更新中披露,模型上下文协议(MCP)服务器存在同一类服务端请求伪造(SSRF)错误,目前已被五家互不相关的机构确认并修复,分别是谷歌、摩根大通、Weaviate、法国部际数字事务局以及印尼坦格朗市政府。该更新题为《Protocol Pivoting, four months later》,用于检验其2026年5月提出的预测。
研究员披露MCP服务端请求伪造漏洞波及谷歌摩根大通等五家机构
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Uniteunite.ai
查看原文 ↗