DigitalWhisper-MCP安全研讨会
此存储库包含一个为教育和研究目的而设计的易受攻击的MCP服务器实现。它展示了针对MCP(模型上下文协议)系统的常见安全陷阱和现实世界的利用场景,以及检测、防御和强化您自己的基于MCP的应用程序的实用技术。 这个项目是对我在《数字耳语》杂志上发表的文章的补充,我在文章中探讨了以下方面的进攻和防守:
- AI代理编排
- 快速注射
- RAG层滥用
📰 阅读文章(仅希伯来语): https://www.digitalwhisper.co.il/
里面是什么
一个故意易受攻击的MCP服务器,涵盖以下主题:
- ⚙️ MCP简介-使用简单的MCP服务器进行工作和调试
- 💉 快速注入——直接快速注入分析和开发
- 🧪 工具中毒——AI攻击者使用的两个真实用例
- 🧠 间接提示注入——基于RAG的模拟,探索上下文滥用和多跳攻击
这是给谁的
- 🛡️ 安全研究人员——探索LLM/MCP威胁模型和漏洞
- 👨💻 开发人员——构建更安全、更健壮的MCP/Agent框架
- 🎓 教育工作者和培训师——在研讨会和实验室教授攻击性AI/LLM行为
- 🔴 红队队员-在受控环境中模拟快速注射和RAG滥用
📝 许可证
版权所有(c)2025 Maor Tal。 该项目根据 MIT许可证.
