Token导航 LogoToken导航TokenDH.com
MCP Prompt Injection Lab logo
AI代理未说明官方级别未说明来源级核验

MCP Prompt Injection Lab

MCP Server

该项目研究AI模型如何通过MCP与外部工具交互,并探索攻击者如何利用这种连接进行攻击,包括提示注入、工具中毒和数据泄露。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全ClaudeAI代理Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Aka005

提供方

Aka005

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP安全研究

探索模型上下文协议(MCP)工具使用的研究项目 以及相关的LLM安全攻击, 工具中毒和数据泄露。

______________________________________________________________________

这个项目是什么?

该项目研究了人工智能模型如何与外部工具交互 通过MCP,以及攻击者如何利用该连接。 所有攻击都在克劳德(Anthropic)身上进行了测试,使用了 Claude.ai聊天界面和通过Python的Anthropic API。

______________________________________________________________________

文件

文件描述
1_MCP_Summary.pdfMCP是什么以及LLM如何使用工具
2_Hands_On_Examples.pdf在Claude上测试了3次攻击交互,并附有截图
2_Hands_On_Examples.md带有嵌入式代码的markdown格式的相同示例
3_Attack_Summary.pdf什么是工具中毒,为什么它是危险的
4_Attack_Dataset.csv5个带有提示、目标和类别的攻击条目
5_Final_Report.pdf模式、有效性排名和防御

______________________________________________________________________

代码

所有Python脚本都在 /examples 文件夹:

脚本攻击类型它的作用
prompt_injection.py提示注入发送恶意提示以覆盖包含隐藏秘密的系统提示
tool_poisoning.py工具中毒注册delete_logs MCP工具并发送破坏性提示以触发它
data_exfiltration.py数据过滤注册get_system_config MCP工具并尝试检索敏感文件
注意:脚本需要有效的Anthropic API密钥才能运行。 替换 "your_api_key" 在每个文件中使用您的实际密钥。

______________________________________________________________________

涵盖的攻击类别

  • 提示注入 --欺骗LLM忽略其指令
  • 工具中毒 --在MCP工具描述中隐藏恶意指令
  • 数据渗漏 --滥用工具调用检索敏感数据

______________________________________________________________________

主要发现

  • 这三次攻击都被克劳德内置的安全护栏挡住了
  • 工具中毒是最危险的——隐藏在元数据中,用户看不见
  • 数据泄露最难检测——伪装成合法请求
  • 没有单一的防御是足够的,需要一种分层的方法

______________________________________________________________________

防御

  1. 允许批准MCP工具,并在注册时验证描述
  2. 在执行破坏性行动之前需要人工批准
  3. 应用最小权限——工具只访问他们需要的内容
  4. 对输入和输出进行消毒,以捕捉注射模式
  5. 监控工具调用异常或未经授权的行为

______________________________________________________________________

使用的工具

  • Claude.ai(聊天界面测试)
  • 人类API(基于Python的测试)
  • VS代码(Python开发)
  • Python库: anthropic, json

目录标签

目录标签

安全ClaudeAI代理AI安全本地部署MCP协议提示注入工具中毒数据泄露

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP