The Hacker News 中文 关注 Microsoft 警告:被投毒的 MCP 工具描述可能导致 AI 代理泄露数据 微软最新的研究揭示了攻击者如何利用被投毒的工具描述,劫持代表用户行动的 AI 代理,使其悄无声息地将公司数据移交外部人员。其关键在于,该代理从未违反任何规则。每一步操作看似常规,因此在默认配置下可能不会触发警报。这项工作来自微软应急响应团队及其…… Microsoft Warns Poisoned MCP Tool Descriptions Can Make AI Agents Leak Data thehackernews.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app The Hacker News 中文 RSS thenote.app