假AI技能MCP服务器投毒骗局:伪装自动化插件暗藏木马窃取企业凭证

全球 · 内容/创作者经济 · 避坑指南

假AI技能MCP服务器投毒骗局:伪装自动化插件暗藏木马窃取企业凭证 全球 · 内容/创作者经济 · 避坑指南 01 / 骗子动作链 02 / 受害者视角 03 / 官方防线 引流 收割 第1步 · 诈骗团伙在开源代… · 骗子动作链 › 引流 第1步 诈骗团伙在开源代… 受害者看到 · 诈骗团伙在开源代… · 受害者视角 › 引流 受害者看到 诈骗团伙在开源代… 第2步 · 为了营造社区高度… · 骗子动作链 › 收割 第2步 为了营造社区高度… 受害者看到 · 为了营造社区高度… · 受害者视角 › 收割 受害者看到 为了营造社区高度… 第3步 · 在伪造的自动化工… · 骗子动作链 › 收割 第3步 在伪造的自动化工… 受害者看到 · 在伪造的自动化工… · 受害者视角 › 收割 受害者看到 在伪造的自动化工… 红旗信号 · 仓库创建时间极短… · 官方防线 › 收割 红旗信号 仓库创建时间极短… Legend User UI Agent logic Policy Tool action Context / trace

红旗信号(别上当)

  • • 仓库创建时间极短却拥有异常高企的关注度,且代码提交记录稀少或高度机械化。
  • • 安装脚本要求提供不必要的高系统权限
  • • 源代码的关键逻辑中包含大量无法阅读的混淆字符或反编译后的二进制文件
  • • 说明文档极力推销其强大的自动化能力但绝口不提数据安全机制
  • • 在开发者社区没有真实的历史互动记录

真实案例

  • • 2026年7月
  • • 安全研究员追踪发现
  • • 针对AI跨智能体攻击链的溯源调查显示

怎么防护

  • • 仅在官方认证商店或经过严格组织审核的内部源获取AI自动化插件
  • • 企业在引入第三方自动化工具前
  • • 严格遵循最小权限原则配置自动化工具的连接密钥
  • • 采用密钥隔离与动态管理工具