每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿AI 人工智能全球

MCP的新光谱将被植入的快件变成被窃的证书

来源:VentureBeat 2026-09-07 约 2 分钟读完
字号

本期编译精选。

【导语】The Model Context Protocol(MCP)自7月28日首次出道以来最大的修订。到了第一天末,所有4个一等SDK都已经在说出新版本了,Cloudflare的代理SDK从零天起就得到了支持。The Model Context Protocol(MCP)自7月28日首次出道以来最大的修订。到了第一天末,所有4个一等SDK都已经在说出新版本了,Cloudflare的代理SDK从零天起就得到了支持。由Sentry和Linear等顾客立刻接取,这意味着这篇文章所描述的表面已经活了生产。新的12个月折旧政策至少持续到2027年中期。大部分的覆盖范围都集中在已经做出的改进上:一个在普通HTTP上缩放的无国籍核心,OAuth-native授权。以及服务器通过MCP Apps提供的UI. 过去两年来,我一直在通过MCP构建连接企业工具的代理系统。对新谱的明显解释是它是一个缩放升级。然而,更为重要的是,在安全义务减少的地方发生了重大转变。新光谱将执行从协议转移到您的端点和开发者。如果您的安全建筑不在此变化的同时进化,您将继承攻击表面 您的网络层工具看不到。迄今为止,MCP安全覆盖的重点是允许服务器、缺失认证和工具中毒,其背后的规模并不小。每个月,MCP的一等SDK清除了接近5亿的下载量,而TypeScript和Python SDK则各自总共通过了10亿。4月下旬的Censys扫描发现有12,520个MCP服务暴露在公共互联网上,OX Security报道说。STDIO运输的单一设计缺陷使得多达20万服务器处于危险。5月,NSA的人工智能安全中心公布了自己的MCP指南,警告通过的速度已经超过了协议的安全模式。这是一个不同的问题。7月28日的光谱改变了这些风险的原因 化合物:届会不再是

(编译自 VentureBeat;原文

来源:VentureBeat(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑