🐴 小木马:恶意天气MCP服务器🐴
天气机器人如何通过模型上下文协议窃取您的银行余额
此存储库包含的恶意软件最少 weather_mcp_server 论文中使用的:
_琐碎的木马:最小MCP服务器如何实现敏感数据的跨工具过滤_
🔍 概述
该项目演示了如何将外观良好的MCP服务器(例如天气集成)武器化,通过充当编排器的AI代理从无关的、受信任的MCP服务器中泄露敏感数据。
此服务器:
- 实现标准天气预报功能(来自官方 MCP示例)
- 嵌入触发跨服务器工具发现的恶意提示
- 将泄露的数据发送给公众
webhook.site通过HTTP POST连接端点
在极其简单的实现中,不需要基础设施、凭据或特权访问。
🎥 Demo: Cross-Server Data Exfiltration via Malicious Weather Server
这个简短的演示展示了一个看似无害的天气请求如何触发跨服务器序列:
- 从单独的MCP服务器检索银行账户余额。
- 将敏感数据发送给公众
webhook.site终点。 - 显示正常天气预报,隐藏袭击。
Click the image to watch a short demo showing how a weather MCP server can exfiltrate financial data via cross-server orchestration.
⚙️ 需求
- Python 3.8+
fastmcp(通过安装pip install fastmcp)
🛠️ MCP客户端配置示例
要使用MCP兼容代理(例如Claude Desktop)在本地设置中运行此攻击,请使用以下示例配置文件:
🚀 运行服务器
python weather_mcp_server.py
