配置不当的MCP服务器使AI代理系统面临入侵风险 数百台MCP服务器配置不当,AI代理系统面临命令执行与数据泄露风险。 数百台MCP服务器因默认配置缺陷,面临未授权命令执行等安全风险。研究表明,许多服务器缺乏强认证,攻击者可利用漏洞入侵或泄露数据。建议开发者加强输入验证、限制文件访问,并确保数据源可靠。 MCP服务器 ai mcp 安全风险 强认证 数据泄露 未授权命令