安全提醒
2026-09-30
MCP Python SDK 曝高危漏洞:恶意服务器能偷走你的登录凭据
MCP Python SDK 曝高危漏洞:恶意服务器能偷走你的登录凭据
一句话说清:很多 AI 工具靠 MCP 连外部插件,官方 Python 版 SDK 出了个高危漏洞,连了不靠谱的服务器,你的账号密码可能被偷。
发生了什么
安全机构 Cycode 发现,Anthropic 开源的 MCP(模型上下文协议)Python SDK 存在高危漏洞(CVSS 7.5,影响 1.9.1–2.1.1 版本)。
MCP 是现在 AI 智能体连接外部工具(邮箱、网盘、代码库等)的「通用插头」。问题出在:当你的 AI 客户端去连一个恶意的 MCP 服务器时,这个服务器能骗客户端把登录用的 OAuth 凭据(包括客户端密钥、授权码、PKCE 校验值)发到自己手里,从而冒充你登录真实服务。
对我有什么用
- 如果你用 AI 编程工具、智能体平台,并且连接了第三方 MCP 服务器,这条和你有关。
- 哪怕是「机器对机器」的自动登录(没有人工确认那一步),凭据也会被无声偷走,风险更高。
我可以怎么做
- 看你用的 AI 工具是否基于 MCP Python SDK,版本是否在 1.9.1–2.1.1 区间。
- 立刻升级到修复版:1.30.0(1.x 线)或 2.2.0(2.x 线)。
- 只连你信任的 MCP 服务器,不随便加来路不明的插件。
- 如果你用
ClientCredentialsOAuthProvider或PrivateKeyJWTOAuthProvider,升级后还要在代码里显式写issuer=,否则漏洞仍在。 - 怀疑连过不可信服务器?去登录服务那边重置客户端密钥、撤销令牌。
温馨提醒
- 普通只用网页版聊天的用户基本不受影响;风险集中在「连第三方插件 / 服务器」的进阶用法。
- 这条是开发者向的安全提醒,但用 AI 工具连插件的朋友值得留意。
📤 一键转发小助手
帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发
💬 说说你的看法