推文
@prolibertine · 2026-10-11 20:32
NimbleBrain 三月那篇《The State of MCP Security: March 2026》我翻了一遍,几个数字记下来了。 官方 MCP registry 里 3,012 个 server,84.6% 有源码,15.4% 是黑盒(10.6% 只有托管服务、4.8% 连源码都没有);只有 8.5% 用 OAuth,剩下的靠静态 key、PAT,或者压根不认证。一年里针对 MCP 实现的 CVE 有 7 个,包含一个 CVSS 9.6 的远程代码执行和一个 8.8 的一键 token 窃取。 工具从「读你的数据」变成「替你动手」,治理的重心就得往下挪一层,挪到 server 本身。它进没进过登记表、谁审的、谁能摘牌,这三件事现在基本没人管。
曝光 3 · 评论 0 · 点赞 0 · 书签 0