請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

MCP 在 AI 圈爆紅,資安風險亮紅燈

硬是要學

更新於 04月12日00:09 • 發布於 03月27日17:07 • 手哥 HANDBRO

AI 語言模型 (LLM) 越來越強大,為了讓這些語言模型可以擺脫訓練期間的限制,取得更即時的資訊,Anthropic 在去年推出 MCP (Model Context Protocol) 協定,隨著開發者社群的討論熱度上升,MCP 出現爆炸性成長,不過 MCP 的架構也讓駭客有更多的攻擊機會,可能造成使用者隱私資料外洩,甚至被植入後門。

MCP 是什麼? 快速回顧

MCP 提供了以下優點:

  • 標準化介面:MCP 提供一個統一的方式,讓不同的 AI 應用程式或語言模型 (LLM) 能夠與不同的資料來源和工具進行連接,減少為每個資料集或工具撰寫客製化程式碼的需求。

  • 靈活的架構:MCP 採用客戶端-伺服器的架構,主機應用程式(如 AI 助手)可透過 MCP 客戶端連接到多個 MCP 伺服器,這些伺服器各自提供特定的功能,並能安全地存取本地或遠端的資料來源。

  • 增強 AI 助手功能:透過 MCP,AI 助手能直接連接到所需的資訊,提升回應的準確性和執行任務的能力。例如,使用 Claude 桌面應用程式,透過 MCP 可直接連接到 GitHub,快速建立新的儲存庫並提交拉取請求。

  • 能力協商:MCP 允許客戶端和伺服器在通訊開始時確定彼此支援的功能和協定版本,確保系統間的兼容性和最佳性能。

  • 上下文資訊交換:MCP 促進大型語言模型與外部系統之間的上下文資訊雙向交換,使模型能夠在處理使用者請求時動態獲取相關資訊,生成更準確、更相關的回應。

MCP 的資安隱憂

個資外流

由於 MCP 是由 AI 自動根據對話的上下文 (context) 決定要呼叫的工具 (tools),在對話期間可能發生因為 AI 的誤判或不同解讀,將個資暴露給錯誤的 MCP 伺服器 (Server),造成個資外洩。

新型態的社交欺騙

AI 會依據 MCP 伺服器的回應產生回應給使用者,惡意的開發人員可能會藉由回應來操縱 AI 行為,誘導使用者輸入他想獲得的資料。

這類的欺騙最有可能發生在一些能夠自動操作系統的工具上,從取得授權資訊、帳號密碼,甚至製造錯誤的交易訊息,都是可能的欺騙方式。

電腦檔案直接遭存取、控制

MCP 提供 stdio 以及 SSE (2025/3/26 版本協定已由 Streamable HTTP 取代) 兩種傳輸方式,其中 stdio 會直接將程式碼下載到使用者的電腦中執行。由於 MCP 可以透過執行 npx 等套件管理工具將程式碼下載到使用者端,若非開發人員,通常不會清楚哪些程式碼被下載到電腦上。

以下範例是常見的 MCP Server 設定,當 MCP 用戶端看到這個設定以後,就會直接去下載對應的程式碼並執行:

{ "mcpServers": { "ABCService": { "command": "npx", "args": [ "-y", "@openabc/mcp-server-abcservice" ] } } }

雖然設定方式非常簡單,不過對駭客來說,這也是千載難逢的機會。

這樣的架構非常適合有心人士將有害程式碼打包在一起,但由於 MCP 並沒有規範執行環境該如何隔離,有害程式完全可以對電腦做任何操作,哪怕是要開後門都完全不費吹灰之力。更令人擔憂的是,下載到自己電腦的 MCP Server 幾乎都有存取網路的行為,就算防火牆、防毒軟體跳出警示,甚至可預期多數人會選擇略過甚至建立例外

雖然 Anthropic 在 MCP 的官方 Github 上列出很多 MCP 伺服器,不過我們建議大家優先選擇使用官方整合 (Official Integration) 清單內的 MCP Server,社群貢獻的 MCP Server 建議就多觀察一下或挑選可信賴的社群開發的整合。

至於網路上一堆 MCP Server 目錄,大家為了搶量也幾乎沒做任何防護措施,就不建議一般使用者去使用。

更多相關文章推薦 »

  • 快領!台哥大用戶免費領取 Perplexity Pro 會員一年份,價值超過 8,000 元!
  • MCP 在 AI 圈爆紅,資安風險亮紅燈
查看原始文章

更多理財相關文章

01

三元能源火災讓台泥痛失110億元!內部調查:30億元消防系統完全失能,董事長帶頭減薪20%

數位時代
02

微軟停更Windows 10!用戶被迫淘汰氣炸提告 2.4億台電腦將被丟棄

CTWANT
03

巴菲特砸1440億買「神秘股票」即將揭曉 華爾街瘋猜新寵是「這產業巨頭 」

風傳媒
04

20萬人錯過台積電天價 一張少賺25萬元

NOWNEWS今日新聞
05

全球月薪排行!瑞士24萬元居冠 台灣名次讓專家也嘆氣

太報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

盤中速報 - 陶氏(DOW-US)大漲5.07%,報22.81美元

anue鉅亨網

Android 忘記手機密碼怎麼辦?3 種實用手機解鎖方式總整理,親測有效!

ifans 林小旭

英特爾、IBM、Google 暫停數千個職缺,AI 五年內恐重塑勞動力格局

科技新報

AI概念股CoreWeave財報踢鐵板 虧損擴大拖累股價跌18%

anue鉅亨網

聯準會降息預期升高 歐股收紅

中央通訊社

盤中速報 - 奇異(GE-US)大跌5.02%,報265.58美元

anue鉅亨網

爆冷翻盤!美法院准川普擋外援資金 數十億美元恐喊卡

anue鉅亨網

盤中速報 - DoorDash公司(DASH-US)大跌5.02%,報251.06美元

anue鉅亨網

分析師喊價7500美元!以太幣距離歷史高點僅不到200美元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Liberty Media Corp. (New Liberty Formula One) Series C(FWONK-US)EPS預估上修至2.27元,預估目標價為110.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:交易台TTD-US的目標價調降至76.5元,幅度約3.16%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Telkom Indonesia (Persero) Tbk PT - ADRTLK-US的目標價調升至20.63元,幅度約5.17%

anue鉅亨網

鉅亨速報 - Factset 最新調查:QXO, Inc.QXO-US的目標價調降至31元,幅度約3.13%

anue鉅亨網

大研生醫預計 9 月上旬掛牌上市!日本子公司下半年開始貢獻營收

科技新報

盤中速報 - Sei大漲10.16%,報0.35美元

anue鉅亨網

盤中速報 - Dogwifhat大漲8.27%,報1.03美元

anue鉅亨網

盤中速報 - Arbitrum大漲15.53%,報0.54美元

anue鉅亨網

盤中速報 - SOL大漲8.85%,報197.83美元

anue鉅亨網

MM行事曆

財經M平方行事曆

讓你再次認識天天在聽的歌!beyerdynamic AMIRON 300 旗艦真無線藍牙耳機

EnterBox

中企提告應材竊商業機密 索賠近人民幣一億元

anue鉅亨網

大台北 公告本公司收到智慧財產及商業法院商業庭來函有關投保中心請求解任董事職務。

MoneyDJ理財網

盤中速報 - Applovin Corp - Class A(APP-US)大跌5.17%,報442.85美元

anue鉅亨網

受南山人壽匯損影響 潤泰新第2季獲利大減近7成

中央通訊社

中華資安預計 9 月中旬掛牌上市!開發無人機、低軌衛星解決方案

科技新報

直擊台泥記者會2/三元能源加速啟動海外OEM計畫 客戶主動表達協助海外設廠

鏡週刊

台美關稅談判歷經4輪實體、10次線上 經貿辦:未進行總結性會議有2主因

風傳媒

不敢跳槽只能忍?比安靜離職更慘!員工陷「安靜崩潰」地獄

anue鉅亨網

關稅衝擊 郭智輝5對策強化半導體業者能力

NOWNEWS今日新聞

Alfa Romeo 2025 上半年全球銷售成長 20%!

Go Choice購車趣

RANGE ROVER 邁入傳奇 55 週年,「RANGE ROVER SHOWCASE」展演首次來台初代經典原型車!

Go Choice購車趣

9月降息2碼有譜?美財長發聲+CPI溫和引爆押注潮

anue鉅亨網

郭智輝與半導體供應鏈座談 提5項關稅因應對策

中央通訊社

郭智輝與半導體供應鏈座談(圖)

中央通訊社

Range Rover 傳奇迎來 55 週年,Prototype No.17 原型車首度來台展演!

2GameSome

App Store 排名之爭,馬斯克與奧特曼隔空交火

科技新報

佳世達 114年第2季綜合損益表,每股盈餘0.18元

MoneyDJ理財網

盤中速報 - 莫德納(MRNA-US)大漲5.24%,報27.01美元

anue鉅亨網

台泥張安平:電池事業加速海外布局 重啟國外設廠評估

anue鉅亨網

中華電信7/31出包大斷訊 官方補償方案出爐了

鏡週刊