外观
持续关注清单:AI 通信协议(MCP/A2A 等)安全研究
整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。
权威/标准机构
- OWASP GenAI Security Project — MCP Top 10(genai.owasp.org)—— MCP 专属风险分类参考。
- NSA CSI: Model Context Protocol Security(官方 PDF,nsa.gov)—— 国家级机构视角的 MCP 威胁指南,覆盖面和视角与商业厂商报告互补。
- MITRE ATLAS(atlas.mitre.org)—— 虽非 MCP 专属,但其攻击战术矩阵框架可用于对照 MCP 场景下的攻击链分类。
研究团队 / 厂商研究博客
| 名称 | 关注理由 |
|---|---|
| Wiz Research(wiz.io/academy,及其博客) | 云安全厂商视角,2026 年初发现 MCP server 出现在至少 80% 的观测云环境中、5% 存在互联网暴露,是目前对 MCP 生态规模最系统的量化研究来源。 |
| Cloud Security Alliance Labs(labs.cloudsecurityalliance.org) | 发布过"MCP Security Crisis"系统性设计缺陷研究笔记,覆盖官方 SDK 层面的默认设计问题。 |
| Checkmarx Zero | 持续追踪 MCP 供应链/生态层面的新兴风险条目。 |
论文追踪建议(非固定账号,值得设定关键词订阅)
MCP 安全研究目前主要发表在 arXiv,值得跟踪的几篇代表性工作(作为分类基线对照,而非最终结论):
- 《A First Look at the Security Issues in the Model Context Protocol Ecosystem》(arXiv 2510.16558,已被 DSN 2026 接收)
- 《MCP-38: A Comprehensive Threat Taxonomy for Model Context Protocol Systems》
- 《Model Context Protocol Threat Modeling and Analyzing Vulnerabilities to Prompt Injection with Tool Poisoning》
- MCPGuard(自动化检测 MCP server 漏洞的工具型论文)
与相邻 track 的交叉引用
MCP 场景下的"工具投毒"、"官方组件自身逃逸链"(如 Cymulate 在 Anthropic 官方 Filesystem MCP Server 中发现的可串联沙箱逃逸)等具体案例,在 sandbox-security 和 agent-security 两个 track 里有更深入的技术分析,见 ../../sandbox-security/notes/agent-sandbox-landscape-and-escape-techniques.md 第 3.5 节。