暖风文章网 手机版
您的位置: 首页 > 实时讯息 >

MCP协议曝出大漏洞:会泄露整个数据库

0次浏览     发布时间:2025-07-11 10:25:00    

所有使用MCP协议的企业注意:你的数据库可能正在“裸奔”!

最新研究显示,该协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库

如果用户提供的“数据”被精心伪装成指令,模型很可能会将其作为真实指令执行。

要知道,MCP协议如今已成为智能体领域的行业标准,可以很好连接大语言模型与各种工具服务,很多公司都纷纷接入使用。

然而,当模型处理网页、邮件、文档或图像等内容时,一旦其中隐藏了恶意指令,模型就有可能误将其当作真实指令执行,进而触发未经授权的操作,例如泄露私人数据。

数据是如何被泄露的?

为了演示LLM安全风险,研究者基于Supabase搭建了一个典型的多租户客服SaaS系统。Supabase是一个开源的实时后端服务平台,包含数据库、身份认证、文件存储等功能。

该系统启用了标准的行级安全(RLS)机制,且未添加任何额外的策略。

本次攻击演示所利用的一切要素均存在于默认配置中,包括标准service_role、默认模型、RLS和代表开发人员发起MCP调用的语言模型助手。

该系统涉及的角色和权限边界如下所示:

其中要注意的是:

支持代理无权访问任何非支持表或敏感表。要求支持代理提供任何敏感信息将导致拒绝。

下面让我们详细了解一下数据泄露过程

攻击者首先提交了一份新的技术支持请求,其中包含精心构造的消息内容:既以友好提问作为伪装,又嵌入了直接发送给Cursor代理的明确指令。

在系统中的对话界面如下所示:

这条消息通过正常的工单提交通道进入数据库,存储在客户消息表中,未被任何过滤或阻断。

当支持代理查看工单时,他们只会按预期进行回复。需要注意的是,支持代理的权限不允许访问integration_tokens表,因此此阶段不会暴露任何敏感信息。

然而,当开发人员随后使用Cursor查看未处理工单时,就会发生违规行为。他们可能会输入如下指令:

请显示最新的未处理支持工单。

此时,Cursor的代理通过Supabase MCP集成,自动发起一系列自动化SQL查询:

1、加载项目的数据库架构

2、列出所有支持工单

3、筛选出状态为“未解决”的工单

4、获取最新工单的所有消息

在此过程中,代理读取了攻击者提交的消息,并按照其中嵌入的指令执行相应操作。

最终,系统生成了两条新的SQL查询语句:

读取integration_tokens中的全部内容;

将读取到的结果作为新消息插入到当前工单的消息线程中。

这两条查询均由拥有高权限的service_role执行,该角色可以绕过所有行级安全(RLS)限制。

对于开发人员而言,这些操作看起来就像普通的工具调用。除非手动展开查看,否则几乎无法与之前的合法查询区分开来。

查询一旦执行完成,敏感数据会立即显示在该工单的对话中。

攻击者只需刷新页面,就能看到包含机密信息的新消息。

从权限角度来看,这一过程完全合规。

解决措施

这类攻击的根源在于两个设计缺陷的叠加:数据库权限过高(如service_role),以及对用户提交内容的盲目信任。

以下是团队用以降低风险暴露的两项措施:

尽可能使用只读模式

启用该模式后,即使提示词被恶意利用,也无法执行插入(insert)、更新(update)或删除(delete)等操作。

添加提示注入(Prompt Injection)过滤器这一机制可以通过在MCP外部构建一个轻量级过滤模块来实现,用于拦截传入数据,并对高风险输入进行标记或清除。

虽然该防护无法捕捉所有攻击,但它作为可扩展且切实可行的第一道防线,尤其适用于那些使用第三方IDE(如 Cursor)且难以明确划分上下文边界的团队。

参考链接:
https://www.generalanalysis.com/blog/supabase-mcp-blog

本文来自微信公众号“量子位”,作者:关注前沿科技,36氪经授权发布。

相关文章
德雷克海峡发生8.0级地震 新华社8月22日消息,据美国地质调查局地震信息网消息,德雷克海峡发生8.0级地震。来源:新华社
2025-08-22 10:42:00
余某充当境外间谍情报机关“线人”后,竟还想上岸公考…… 近期,国家安全机关破获一起境内人员充当境外间谍情报机关“线人”案件。涉案人员余某实施间谍行为后,自认为切断与境外间谍情报机关联系便可平安无事、从头再来,最终东窗事发,受到了法律的严惩。埋下祸根 惶恐不安余某是境内某能源公司工作人员。2017年,余某在参与户外活动期间,结识了一群在当地游玩的外国游客。
2025-08-20 06:39:00
2025手机消费观察:“一步到位”成换新主流理念 超八成用户倾向选择高配手机 手机已经从通讯工具成为了生活的集成入口,消费者对手机功能的需求和选择也在不断发生变化,近日,京东消费及产业发展研究院联合京洞察发起调研,通过与1000位消费者的对话,了解手机使用习惯变化、形态偏好、换新诉求及迭代期待,调研结果显示:近五成人同时使用两部手机,将工作与生活及娱乐功能分离需求明显,其中,
2025-08-17 00:04:00
​丰收集结号|0.6厘米钢丝上的“平衡侠”! 本周,中央广播电视总台农业农村节目中心推出的系列节目《丰收集结号》来自五湖四海的“丰收达人们”将集聚在河南省灵宝市函谷关迎来一场乡村文化丰收盛会推荐“丰收”节目、分享“丰收”喜悦共享“丰收”成果、在这里既能看见宜居宜业的和美乡村新图景也能见证新时代新农人登上央视舞台的闪亮时刻妥妥打造乡村达人天花板快
2025-08-16 09:00:00
警银联手破骗局 成功止损240万元 两名银行员工受表彰 【来源:泉州晚报】这场特别的“送奖上门”,表彰的是她们以高度的职业敏锐与责任感,联手公安机关成功阻止了一起金额高达240万元的电信网络诈骗案的发生。 泉州网8月15日讯(融媒体记者 张晓明 丁荣汉 通讯员 张金坛)日前,晋江市公安局政委李勇与市见义勇为协会会长陈永聪来到光大银行晋江支行,将慰问金授予
2025-08-15 15:15:00