31.6万人抢购,豆包手机预约开售!智能体手机将批量上市,安全仍要打补丁
2026-09-15 06:39 上观新闻
“智能体正在成为数字世界里的新主体。安全体系既要知道它是谁、代表谁、能够访问什么,也要看清它为什么行动、正在做什么。”蚂蚁集团大安全副总裁、信息安全事业部总经理王宇表示,只有把智能体的身份、权限、意图和行为贯通起来,才能让智能体真正做到可信、可控、可追溯。
即便是被行业广泛认可的MCP协议,也并非没有安全隐患。全球安全人工智能联盟(CoSAI)发布的《MCP安全白皮书》指出,MCP引入的“架构级安全风险”,无法通过补丁或配置修改加以解决。
记者了解到,MCP主要存在三类潜在漏洞:一是间接指令注入,攻击者可通过在共享文档或第三方接口(API)中植入恶意指令,诱使MCP服务器在无意中执行危险操作。二是同名工具仿冒,恶意MCP服务器可注册名称相似的工具,诱导AI调用错误的工具。三是“信任—投毒”攻击,攻击者先发布合法MCP服务器,积累信任后再突然更新为恶意代码。
目前,安全人员已发现近7000个暴露在公网的MCP服务器,其中约半数没有任何授权控制。
为此,行业正在积极为智能体安全“打补丁”。前不久,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,其中明确手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件GUI界面,同时还要求智能体操作金融App须同时获得用户与金融机构的“双重授权”。



