兼容性代价:系统发现和利用 MCP 子句合规漏洞
密码学与安全
2026-03-12 v1 人工智能
摘要
模型上下文协议 (MCP) 是一种最近提出的互操作标准,统一了 AI 代理如何与外部工具和数据源连接的方式。通过定义一套常见的客户端-服务器消息交换子句,MCP 用以取代碎片化的集成,形成标准化、即插即用的框架。然而,为兼容多样化的 AI 代理,MCP 规范将许多行为约束放宽为可选子句,导致 SDK 实现容易出错。我们将此识别为一种新的攻击面,允许对手通过多种攻击(如静默注入、拒绝服务等)实现攻击,称为 \emph{兼容性滥用攻击}。本文提出了第一个系统化框架,用于分析跨多语言 MCP SDK 的这一新攻击面。首先,我们构建了一个通用且语言无关的中间表示 (IR) 生成器,用于规范化不同语言的 SDK。下一步,基于新的 IR,我们提出了一种带有 LLM 指导语义推理的可审计静态分析,用于跨语言/子句合规分析。最后,通过形式化 MCP 子句的攻击语义,我们构建了三个攻击模态,并开发了一种受模态指导的管线来发现可被利用的非合规问题。
引用
@article{arxiv.2603.10163,
title = {Compatibility at a Cost: Systematic Discovery and Exploitation of MCP Clause-Compliance Vulnerabilities},
author = {Nanzi Yang and Weiheng Bai and Kangjie Lu},
journal= {arXiv preprint arXiv:2603.10163},
year = {2026}
}