微软将Model Context Protocol (MCP)整合进Windows,引发的安全隐患

微软在Build开发者大会上宣布将Model Context Protocol (MCP)整合进Windows系统。MCP是一种由Anthropic公司开发的协议,允许AI应用访问和操作不同系统的数据,实现自动化。虽然MCP能简化Windows应用间的自动化,并与第三方应用(如Figma、Zoom)集成,但其安全性令人担忧。微软承认MCP存在多个安全漏洞,包括跨提示注入、身份验证缺陷等,并计划通过代理、安全基线和运行时隔离等措施来提升安全性。虽然微软强调安全是首要任务,但MCP的广泛应用仍存在潜在风险。
阅读更多