过去五个月内,谷歌及其他四个组织相继发现并承认了模型上下文协议(MCP)中存在的安全漏洞。根据独立研究员Syed Anas Mohiuddin的研究,攻击者可以利用这些漏洞通过受感染的AI代理向其他内部代理传播恶意指令,进而导致数据泄露和敏感信息被窃取。