Ars Technica 安全栏目刊发文章,将用于智能体之间通信的 MCP 形容为"你从未听说过、却可能最危险的协议"。文章披露,来自 Google 及其他公司的智能体存在漏洞,而该漏洞暴露出的并非某个孤立实现中的普通缺陷,而是 MCP 本身的结构性问题。
MCP 通常被译为AI 词典:模型上下文协议">模型上下文协议,其作用是把模型与外部工具、数据源以及其他智能体连接起来。当它被用于 agent-to-agent 通信时,一个智能体会直接调用另一个智能体,接受其指令或返回结果。这意味着信任关系不再只存在于人和模型之间,而是在整条调用链上流动。
这正是"结构性缺陷"一词的分量所在。如果问题出在协议层面的信任模型或交互设计上,风险就不会停留在某一家厂商、某一款产品里。文章点名 Google 等公司的智能体受到影响,说明该问题已经跨越单一厂商边界——遵循同一协议规范实现的智能体,可能继承同样的暴露面。
对 AI 从业者而言,这带来两点直接提示。
其一,协议并不等于安全边界。采用 MCP 搭建智能体协作时,权限控制、身份验证与最小信任原则仍需自行设计和验证,不能默认协议层已经处理妥当。其二,智能体间通信会放大风险。一次调用可能串联多个工具与多个智能体,任何一环被利用,影响都可能沿着调用链扩散。
文章的标题使用"可能"而非断言,说明相关结论仍在讨论与验证之中。具体的漏洞技术细节、受影响产品范围以及修复进展,仍需以原文与相关厂商的公开披露为准。
