安全提醒 2026-09-30

MCP Python SDK 曝高危漏洞:恶意服务器能偷走你的登录凭据

MCP Python SDK 曝高危漏洞:恶意服务器能偷走你的登录凭据

一句话说清:很多 AI 工具靠 MCP 连外部插件,官方 Python 版 SDK 出了个高危漏洞,连了不靠谱的服务器,你的账号密码可能被偷。

发生了什么

安全机构 Cycode 发现,Anthropic 开源的 MCP(模型上下文协议)Python SDK 存在高危漏洞(CVSS 7.5,影响 1.9.1–2.1.1 版本)。

MCP 是现在 AI 智能体连接外部工具(邮箱、网盘、代码库等)的「通用插头」。问题出在:当你的 AI 客户端去连一个恶意的 MCP 服务器时,这个服务器能骗客户端把登录用的 OAuth 凭据(包括客户端密钥、授权码、PKCE 校验值)发到自己手里,从而冒充你登录真实服务。

对我有什么用

  • 如果你用 AI 编程工具、智能体平台,并且连接了第三方 MCP 服务器,这条和你有关。
  • 哪怕是「机器对机器」的自动登录(没有人工确认那一步),凭据也会被无声偷走,风险更高。

我可以怎么做

  1. 看你用的 AI 工具是否基于 MCP Python SDK,版本是否在 1.9.1–2.1.1 区间。
  2. 立刻升级到修复版:1.30.0(1.x 线)或 2.2.0(2.x 线)。
  3. 只连你信任的 MCP 服务器,不随便加来路不明的插件。
  4. 如果你用 ClientCredentialsOAuthProvider 或 PrivateKeyJWTOAuthProvider,升级后还要在代码里显式写 issuer=,否则漏洞仍在。
  5. 怀疑连过不可信服务器?去登录服务那边重置客户端密钥、撤销令牌。

温馨提醒

  • 普通只用网页版聊天的用户基本不受影响;风险集中在「连第三方插件 / 服务器」的进阶用法。
  • 这条是开发者向的安全提醒,但用 AI 工具连插件的朋友值得留意。
📤 一键转发小助手 帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发