RecodeX 重构消息,安全研究机构OX Security发现,Anthropic的模型上下文协议(MCP)存在安全缺陷,问题根源在于MCP的STDIO传输方式允许子进程在未经检查的情况下执行操作系统命令,可能导致约20万台服务器面临风险。研究人员称,Anthropic将该行为视为预期设计,并未进行修补。