MITRE ATLAS
mitre-atlas-cs0054
透過遠端被投毒的 MCP 工具外洩資料
- 自主式 agent
- 工具整合與 MCP
- 資料外洩
- 憑證與身分竊取
Invariant Labs 的研究人員示範了,設定成使用遠端 Model Context Protocol(MCP)工具的 AI agent,可能受到模型投毒攻擊。他們指出,一個 MCP 工具可以在自己的 docstring 說明中夾帶惡意提示詞,而這段內容會被納入 AI agent 的處理脈絡,改變它的行為。 他們用一個概念驗證的 MCP 工具示範這個攻擊:這個工具會指示 agent 在真正使用它之前,先做幾件額外的事,包括從受害者電腦上讀取含有憑證的檔案,再把檔案內容存進這個工具的其中一個輸入參數。等到這個工具真的被執行時,受害者的憑證就被外傳到那台被投毒的 MCP server 上。
對應的威脅技術
AML.CS0054Data Exfiltration via Remote Poisoned MCP ToolAML.T0065AML.T0065AML.T0115.002AML.T0115.002AML.T0010.005AML.T0010.005AML.T0110.000AML.T0110.000AML.T0011.002AML.T0011.002AML.T0051.001AML.T0051.001AML.T0053AML.T0053AML.T0055AML.T0055AML.T0098AML.T0098AML.T0086AML.T0086AML.T0048.003AML.T0048.003