跳到主要内容
知仓学习社ZHICANG

ai-mcp-security

AI与MCP安全评估 — Prompt注入、工具滥用、MCP信任边界、Agent权限逃逸、数据泄露、模型风险、GAARM风险矩阵

读凭据执行命令严重 10 · 高危 0Netw0rkNoob/VulnClaw

它会碰到什么

扫了多少8 个文本文件,301 KB
它会碰到什么读凭据执行命令
命中总数10 处
命中统计严重 10 · 高 0 · 中 0 · 低 0
逐条看命中(10 条严重或高危)
  • 严重 references/04-ai-and-mcp-security-integrated.md:149cred-paths
    敏感数据泄露:攻击者诱导模型访问并输出如 ~/.ssh/id_rsa 等敏感文件。
  • 严重 references/04-ai-and-mcp-security-integrated.md:149cred-paths
    敏感数据泄露:攻击者诱导模型访问并输出如 ~/.ssh/id_rsa 等敏感文件。
  • 严重 references/04-ai-and-mcp-security-integrated.md:3199persistence
    | .bashrc后门 | `echo 'malicious_cmd' >> ~/.bashrc` | 开新shell检查是否执行 | 新会话不继承/重置 |
  • 严重 references/04-ai-and-mcp-security-integrated.md:3200persistence
    | Crontab | `echo "* * * * * cmd" \| crontab -` | `crontab -l` | Crontab被清理或不可用 |
  • 严重 references/04-ai-and-mcp-security-integrated.md:3200persistence
    | Crontab | `echo "* * * * * cmd" \| crontab -` | `crontab -l` | Crontab被清理或不可用 |
  • 严重 references/ai-app-security.md:95cred-paths
    敏感数据泄露:攻击者诱导模型访问并输出如 ~/.ssh/id_rsa 等敏感文件。
  • 严重 references/ai-app-security.md:95cred-paths
    敏感数据泄露:攻击者诱导模型访问并输出如 ~/.ssh/id_rsa 等敏感文件。
  • 严重 references/ai-baseline-security.md:1130persistence
    | .bashrc后门 | `echo 'malicious_cmd' >> ~/.bashrc` | 开新shell检查是否执行 | 新会话不继承/重置 |
  • 严重 references/ai-baseline-security.md:1131persistence
    | Crontab | `echo "* * * * * cmd" \| crontab -` | `crontab -l` | Crontab被清理或不可用 |
  • 严重 references/ai-baseline-security.md:1131persistence
    | Crontab | `echo "* * * * * cmd" \| crontab -` | `crontab -l` | Crontab被清理或不可用 |

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

AI 与 MCP 安全评估 Skill

当目标包含 LLM、Agent、MCP 工具、Skills、RAG、Memory、Plugin 或模型服务组件时使用本 Skill。

前置条件:如果 AI 表面只是展示层,真正的阻塞仍是客户端签名或加密协议,先回到 client-reverse Skill。

场景路由

| 风险类型 | 首选参考 |

|---------|---------|

| Prompt 注入 / 间接注入 / CoT 干扰 | references/ai-app-security.md |

| 工具滥用 / MCP 投毒 / Skills 供应链 | references/04-ai-and-mcp-security-integrated.md MCP 章节 |

| 权限逃逸 / 角色越界 / 凭据滥用 | references/ai-identity-security.md |

| 数据泄露 / Prompt 泄漏 / 模型逆推 | references/ai-data-security.md |

| 容器逃逸 / CI-CD / 沙箱失败 | references/ai-baseline-security.md |

| 模型风险 / 对抗样本 / 后门 | references/ai-model-security.md |

| 影响分类与覆盖评估 | references/gaarm-risk-matrix.md |

测试流程

1. 应用层攻击

  • 直接 Prompt 注入
  • 间接注入(通过外部数据源)
  • CoT 干扰与指令覆盖
  • Agent 滥用(未授权操作)
  • 代码执行突破
  • Memory 投毒

2. MCP 与 Agent 风险

  • 工具描述投毒
  • 指令覆盖
  • 隐藏指令注入
  • 未授权资源访问
  • Skills/Rules 供应链问题

3. 身份与授权

  • 动作滥用
  • 角色逃逸
  • 权限漂移
  • 云凭据滥用

4. 数据与隐私

  • Prompt 泄漏
  • 敏感数据暴露
  • 训练数据问题
  • 模型逆推
  • API 数据窃取

5. 基线与部署

  • CI/CD 缺陷
  • 容器逃逸
  • 向量数据库安全
  • 沙箱失效
  • 环境隔离缺陷
  • 模型服务缺陷

参考文档

  • references/04-ai-and-mcp-security-integrated.md — AI 与 MCP 安全整合参考
  • references/ai-app-security.md — AI 应用安全
  • references/ai-identity-security.md — AI 身份安全
  • references/ai-data-security.md — AI 数据安全
  • references/ai-baseline-security.md — AI 基线安全
  • references/ai-model-security.md — AI 模型安全
  • references/gaarm-risk-matrix.md — GAARM 风险矩阵

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 3,350
本站分层T1
该仓技能数50
原文件路径vulnclaw/skills/specialized/ai-mcp-security/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 50 个技能