2026年4月,以色列网络安全公司OX Security发布研究报告,披露由AI公司Anthropic主导开发维护的模型上下文协议(MCP)存在架构级安全漏洞。该漏洞目前已波及超3.2万个代码仓库,超20万台服务器存在数据暴露风险,攻击者可借此窃取用户隐私、API密钥等敏感信息,Anthropic仅发布警示文档草草回应,引发行业广泛讨论。
4月15日,OX Security在其官方博客发布了长达17页的专项研究报告,将这一潜藏在AI开发生态底层的安全隐患公之于众。该公司安全团队是在对Claude 3生态的第三方应用做常态化安全审计时,偶然发现MCP协议在权限校验环节存在先天性设计缺陷,攻击者无需构造复杂的攻击路径,就能获取服务器的最高读写权限。
模型上下文协议(MCP)是Anthropic在2025年推出的开源交互协议,初衷是降低大模型应用调用外部工具、扩展上下文窗口的开发门槛。开发者仅需接入MCP的标准组件,就能让大模型无缝对接本地知识库、第三方数据库、工具API,不需要额外做复杂的接口适配。
推出不到一年时间,MCP就被全球超过60%的Claude生态开发者采用,不少中小型科技公司甚至直接将开源的MCP组件部署到了核心业务服务器上,没有做额外的安全加固,这也为本次漏洞的大规模扩散埋下了伏笔。
根据OX Security的统计,目前GitHub等代码托管平台上已经有3.2万个公开代码仓库包含存在漏洞的MCP组件版本,按照开源组件的部署比例推算,至少有超20万台部署了相关组件的服务器处于风险敞口之中。
攻击者只要向搭载了漏洞版本MCP组件的服务器发送特定构造的查询请求,就能绕过所有权限校验,直接窃取服务器内的用户聊天记录、数据库核心数据、第三方API密钥等敏感信息,甚至可以直接篡改服务器内的核心业务代码,破坏力远超常规的应用层漏洞。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 小时前
2026年4月16日,AI大模型企业Anthropic深夜发布新一代旗舰大模型Claude Opus 4.7。相较前代产品Opus 4.6,该模型在复杂软件工程任务、高分辨率图像处理、超长任务处理及自主校验能力上均有显著提升,其中高分辨率图像处理能力达此前Claude系列模型的3倍以上,配套的Claude Code工具也同步完成迭代。

2 小时前
2026年4月17日,人工智能厂商Anthropic正式推出新一代旗舰大模型Claude Opus 4.7。该模型较前代Opus 4.6在高级软件工程任务处理、指令执行效率上提升显著,新增自我验证功能优化输出准确率,视觉处理支持最高2576像素边长图像识别,内置网络安全防护模块,定价与前代保持一致。

2 小时前
AI大模型厂商Anthropic近日正式推出新一代生成式AI模型Claude Opus 4.7,该版本长文档摘要准确率提升22%、多轮对话连贯性提升18%,但官方主动下调其能力上限,综合性能弱于研发中的下一代旗舰模型Mythos,此举是Anthropic将安全优先级置于短期性能竞争之上的标志性动作。

3 小时前
2026年4月17日,AI大模型厂商Anthropic正式推出Claude Opus 4.7版本,该版本未沿袭行业常规的参数堆料路线,重点升级可靠性而非单纯提升智能上限。其在硬核编程基准测试SWE-bench Pro中得分达64.3%,较前代提升近11个百分点,性能超过OpenAI GPT-5.4、谷歌Gemini 3.1 Pro等头部竞品,引发行业高度关注。

3 小时前
2026年4月14日,Anthropic首席产品官Mike Krieger正式辞任Figma董事会,该变动已由Figma向美国证券交易委员会披露。市场普遍认为此举与Anthropic即将推出的下一代大模型Opus 4.7集成原生设计工具的规划相关,双方将从此前的技术合作伙伴转向设计赛道直接竞争对手,AI大模型厂商的场景落地边界正持续扩张。

3 小时前
2026年4月,AI企业Anthropic正就旗下尚未公开的新模型Mythos的使用授权,与美国联邦政府多部门展开磋商,合作范围覆盖财政部等核心机构。目前美国政府官员正推动白宫启动对该模型的测试,Anthropic方面称Mythos在网络安全漏洞识别领域能力远超现有版本,该合作意味着AI技术正加速渗透国家治理核心场景。

10 小时前
2026年4月,AI大模型领域头部创业公司Anthropic首席产品官被曝将推出对标设计协作平台Figma的AI原生竞品,随后正式宣布退出Figma董事会。该事件引发SaaS及AI设计工具领域对大公司跨界竞争的广泛讨论,业内普遍关注Anthropic是否会依托大模型能力重构设计协作赛道,搅动现有近百亿美元的市场格局。

14 小时前
2026年4月16日,聚焦安全可控AI研发的科技公司Anthropic正式推出新一代旗舰大模型Claude Opus 4.7,该模型在前代产品Opus 4.6基础上实现针对性升级,核心突破集中在高级软件工程领域,尤其在处理超高难度编码任务上性能提升显著。目前该模型已正式全量开放,业内认为其能力升级有望重构AI辅助开发的协作模式。