Model Context Protocol 成 AI Agent 新攻击面,近半 MCP 服务器存安全隐患

2026 年 7 月 Island 扫描 3.3 万+ MCP 构建物与 47.5 万工具,49% 触发安全规则、40.6% 含高危能力;结合 ClawHub 恶意技能、Claude Code 信任争议与 CSA 零信任建议,梳理工具投毒、供应链攻击、Agent 权限边界等 MCP 生态核心风险,并给出开发者与企业可落地的治理清单。

阅读全文