首页 > AI头条  > 正文

​AWS 与 Intuit 研究团队提出零信任安全框架,保护模型上下文协议免受工具中毒和未授权访问

2025-04-18 11:39 · 来源: AIbase基地

随着人工智能(AI)系统愈加依赖实时与外部数据源和操作工具的交互,这些系统现在不仅需要进行动态操作,还需在不断变化的环境中做出决策,并访问实时信息流。为了实现这些功能,AI 架构正逐渐演变为采用标准化接口,以便连接模型与服务和数据集,促进无缝集成。其中,模型上下文协议(MCP)的引入,允许 AI 模型直接与云平台、开发环境和远程工具进行交互,从而实现超越静态提示的能力。然而,这种新能力带来了显著的安全隐患。

QQ_1744947510581.png

当 AI 被赋予执行任务或基于来自各种外部来源的输入做出决策的能力时,攻击面也随之扩大。恶意攻击者可能会操纵工具定义或注入有害指令,导致操作受损。敏感数据可能因任何环节的安全漏洞而遭到滥用或外泄。为了应对这些威胁,亚马逊网络服务(AWS)和 Intuit 的研究人员设计了一种专门针对 MCP 动态复杂生态系统的安全框架。

这一框架基于零信任的原则,采用多层防御系统,覆盖从 MCP 主机到客户端、服务器环境及连接工具的各个环节。研究团队提出了一系列具体步骤,以保护 MCP 环境,包括工具认证、网络分段、沙箱化和数据验证等。该框架不仅关注识别潜在漏洞,还将理论风险转化为结构化、实用的保护措施。

QQ_1744947521127.png

研究表明,该框架在性能评估中取得了显著成果。例如,工具描述的语义验证成功检测了92% 的模拟中毒尝试。网络分段策略则使成功建立命令与控制通道的次数减少了83%。通过动态访问授权,攻击面窗口时间减少超过90%。这些数据显示,量身定制的方法显著增强了 MCP 的安全性。

此外,研究还探讨了多种部署模式,包括为 MCP 构建隔离安全区、API 网关支持的部署,以及基于 Kubernetes 的容器化微服务。这些模式的利弊得到了详细说明,强调与现有企业系统的集成,以确保安全策略的一致性和监控的统一性。

论文:https://arxiv.org/abs/2504.08623

划重点:

🌐 ** 模型上下文协议(MCP)使 AI 能够实时与外部工具和数据源互动,增加了安全复杂性。**  

🔒 ** 研究人员识别了主要风险,包括工具中毒和数据外泄,并提出了一种基于零信任的安全框架。**  

📈 ** 框架经过测试,显示出在多项安全措施上取得了显著的检测和防护效果。**  

  • 相关推荐
  • 未授权!支付宝声明:部分服务商冒充支付宝生活号推广业务

    快科技4月22日消息,支付宝开放平台微信公众号发布声明称,近期,发现有部分服务商冒充支付宝生活号官方名义进行业务拓展及商业合作。支付宝生活号从未授权任何第三方以独家代理”官方指定”等名义进行商业活动。任何未经授权擅自以支付宝生活号官方”支付宝生活号服务商”等名义开展业务推广、收取费用或签署合同的行为,均属违规违法行为。此外,支付宝提醒广大用户、合作伙伴提高警惕,通过支付宝官方渠道(官网、官方客服等)核实服务商资质。若发现可疑行为,请立即拨打支付宝客服热线95188或通过支付宝App举报。据悉,支付宝生活号?

  • 模型时代的智能营销,从“玩具”到“工具箱”

    百度在Create大会上强调AI应用创造真正价值,发布智能营销一体化应用"客悦·ONE"。李彦宏指出,没有应用场景的芯片和模型毫无价值。百度智能云升级后整合文心、DeepSeek等大模型能力,实现从数据洞察到智慧触达的闭环营销体系。该产品在金融等行业已落地见效,自助解决率达93%以上,支持多模态交互和全渠道管理。百度通过全栈自研AI架构降低开发成本,推动行业智能化转型。

  • 为了反爬虫 GitHub部署新规则:使用中文可能被限制访问

    据报道,GitHub部署了新的风控规则,会检查用户浏览器请求头的语言部分,如果检测到用户使用的是中文(仅限zh_CN),则可能会触发访问限制。不过GitHub并非全面封禁中文用户,而是将多个条件整合触发限制,首先会检查常规规则(如黑名单IP和UA),再检测IP地址质量。只有当这两个条件全部通过后,才会检查语言部分是否包含zh_CN,如果用户IP质量没问题,通常不会触发语�

  • 超越OpenAI、拿下球双料第一,“AI吴彦祖”背后大模型SOTA了!

    超越OpenAI! 国产大模型突袭,AI语音生成天花板被重新定义了。 MiniMax最新发布Speech-02,同时拿下Artificial Analysis Speech Arena和Hugging Face TTS Arena两项全球权威语音基准测评第一!

  • AI日报:小米首个推理大模型开源Xiaomi MiMo;快手上线AI笔记工具“喵记多”;腾讯拆分AI团队

    本文汇总了AI领域最新动态:1)小米开源70亿参数大模型Xiaomi MiMo,在数学推理和代码竞赛中超越OpenAI和阿里模型;2)快手推出AI笔记工具"喵记多",简化笔记管理;3)Luma AI发布电影级镜头控制API,降低视频生成门槛;4)腾讯重组AI团队,加大语言模型研发投入;5)Anthropic为Claude引入新语音"Glassy";6)谷歌NotebookLM新增50+语言音频概述功能;7)xAI将发布Grok3.5模型;8)Meta推出独立AI助手应用挑战ChatGPT;9)OpenAI紧急修复GPT-4o"谄媚"问题;10)Mac本地AI助手Simular升级隐私保护;11)CameraBench项目帮助AI理解镜头运动;12)谷歌推出个性化语言学习AI工具。

  • VT Markets本周研究报告:市场验证“特朗普看跌期权”机制

    2025年4月,特朗普政府激进关税政策引发全球市场剧烈震荡。4月2日宣布对中国商品加征145%关税后,标普500指数三日暴跌16%。在零售巨头CEO警告和财长施压下,4月7日政府宣布90%关税延期90天,22日又大幅削减对华关税。市场随即暴力反弹10%,VIX指数从60回落至29。报告指出"特朗普看跌期权"机制存在局限性:政策逆转虽能短期稳定市场,但若经济实质损伤持续,反弹效应�

  • 百万粉丝网红直播缺氧突现手抖 背后竟是呼吸性碱中毒在作祟

    快科技4月19日消息,近日,有网友发文称,孙恩盛直播过程中,突然出现缺氧和躯体化反应,全身软绵无力,手抖不止。有医生粉丝指出,这是呼吸性碱中毒的表现。该消息一经传出,迅速冲上热搜。值得一提的是,截至4月18日,孙恩盛在抖音平台已拥有741万粉丝,此次直播突发状况让众多粉丝忧心不已。呼吸性碱中毒”是一种因人体生理状态失衡引发的状况,当人情绪过于�

  • ChatGPT重磅升级GPT-4.1:编程专家模型登场

    OpenAI于5月15日正式推出GPT-4.1模型,采用差异化推送策略:付费用户可体验完整版,普通用户使用轻量级GPT-4.1 mini。新版模型在编程任务表现突出,能精准遵循指令,避免冗长输出。测试显示其响应速度提升30%,输出稳定性提高40%,部分性能超越GPT-4o。同时OpenAI宣布将斥资30亿美元收购编程工具Windsurf,强化开发者生态,与Google同日发布的Gemini-GitHub形成直接竞争。两大巨头的动作标志着AI编程助手进入生态竞争新阶段。

  • ChatGPT深度研究新增“PDF导出”功能,格式完整保留

    这项“PDF导出”功能将立即向所有 Plus、Team 和 Pro 订阅用户开放,而企业版和教育版用户也将“很快”获得访问权限……

  • Aloudata Agent公测开启:NoETL+大模型=好数据驱动真智能,让“万数皆可问”

    4月22日,Aloudata大应科技推出自研的Aloudata Agent,这是一款基于NoETL明细语义层的分析决策智能体,旨在通过自然语言实现数据查询、归因诊断、报告生成等功能。该产品解决了企业数据分析面临的五大挑战:语义鸿沟、口径一致性、场景覆盖度、性能优化和数据权限管控。Aloudata Agent采用NL2MQL2SQL技术路径,通过指标语义层实现业务语言与数据语言的精准对齐,显著提升查询准�

今日大家都在搜的词: