写点什么

安全噩梦:Docker 警告 MCP 工具链中存在的风险

作者:Matt Foster

  • 2025-08-06
    北京
  • 本文字数:1231 字

    阅读完需:约 4 分钟

大小:609.65K时长:03:28
安全噩梦:Docker警告MCP工具链中存在的风险

Docker 的一篇博文警告称,基于模型上下文协议(MCP)构建的人工智能驱动的开发工具正在引入关键的安全漏洞,包括凭证泄露、未经授权的文件访问和远程代码执行,相关事件已经在真实世界中发生。


这些工具通常直接被嵌入到编辑器和开发环境中,赋予大语言模型(LLM)自主编写代码、访问 API 或调用本地脚本的权限。然而,许多工具在缺乏适当隔离和监督的情况下运行,带来了潜在的安全风险。


Docker 指出,这种状况引发了一个极为危险的模式:拥有高级别访问权限的 AI 智能体可以访问文件系统、网络和 shell,但却在执行来自不可信来源且未经验证的指令。


在一些已发生的事件中,AI 工具未经用户批准就执行了 shell 命令,暴露了敏感的环境变量,或者修改了预期范围之外的文件。


问题的核心是 MCP,这是一种发展迅猛的协议,旨在规范 AI 智能体与外部工具、服务和数据之间的交互方式。自 2024 年底推出以来,MCP 已被 AI 框架、IDE 插件和企业工作流广泛采用。它让 AI 智能体能够调用 MCP 服务器,并通过专门处理特定任务(如查询数据库、更新仓库或通过通用接口发送电子邮件)的插件来实现功能。


然而,其中的一些实现存在安全隐患。Docker 对数千个 MCP 服务器进行分析后发现了广泛存在的漏洞。


在一个备受关注的案例中——CVE-2025-6514,一个在 MCP 服务器中广泛使用的 OAuth 智能体被攻击者利用,可以在登录过程中执行任意 shell 命令,危及近五十万个开发环境。


除了代码执行漏洞之外,Docker 还发现了更广泛的漏洞类别,包括:文件系统暴露、无限制的出站网络访问,以及工具投毒(工具向代理错误地表示其功能或输出)。


超过 43% 的 MCP 工具受到命令注入漏洞的影响,三分之一的工具允许无限制的网络访问。鉴于此,Docker 认为当前的生态系统是一个“安全噩梦”。


为应对这些风险,Docker 提出了一种强化方法,强调容器隔离、零信任网络和签名分发,战略的核心是 MCP Gateway,一个位于 AI 智能体及其工具集成之间的代理,拦截调用并强制执行安全策略。


Docker 建议用户避免从 npm 安装 MCP 服务器或将它们作为本地进程运行,而是使用 MCP Catalog 中预构建、已签名的容器。这些镜像是经过加密验证的,能够有效降低供应链攻击的风险。每个工具都在独立的容器中运行,具有受限的文件访问权限、CPU/内存限制,默认情况下不允许出站网络访问。


其他 AI 厂商也表达了类似的担忧。OpenAI 现在要求在 ChatGPT 智能体执行外部操作之前必须获得用户明确的同意,而 Anthropic 则表明,像 Claude Opus 4 这样的模型在无人监督的情况下可能会做出操纵行为


随着 AI 智能体逐渐获得自主性,并深度融入关键的开发工作流,它们带来了一种新型的供应链风险——在这种风险场景下,不可信的代码不仅被安装,还会被模型本身动态调用。Docker 的警告十分明确:如果没有适当的隔离、监督以及安全默认设置,当前看似便利的 AI 应用,未来可能会成为引发安全漏洞的源头。


【声明:本文由 InfoQ 翻译,未经许可禁止转载。】


原文链接:

https://www.infoq.com/news/2025/08/docker-mcp/

2025-08-06 16:009132

评论

发布
暂无评论

精彩纷呈!LLUG 2023 北京场活动回顾来啦 | 视频回放已上线

OpenAnolis小助手

开源 龙蜥社区 LLUG Linux中国 沙龙回顾

华为云GaussDB入选“2022年数字技术融合创新应用解决方案”

平平无奇爱好科技

STC89C52+AT24C02实现设备开机次数记录

DS小龙哥

6 月 优质更文活动

华为云GaussDB践行数字化,护航证券保险高质量发展

平平无奇爱好科技

PostgreSQL插件那么多,怎样管理最高效?

平平无奇爱好科技

营销研发三年烧11.25亿负债200%,聚水潭的亏损反而是SaaS的“正面”鼓励

B Impact

重磅新品全球公测!华为云数据库又有大动作

平平无奇爱好科技

瓴羊Quick BI四度入选魔力象限报告,标志着BI系统的国产化进程加速

对不起该用户已成仙‖

车载手势识别技术的挑战和未来发展

数据堂

莲子数据与阿里云开源PolarDB合作助力制造业数字化转型

阿里云数据库开源

polarDB PolarDB-X PolarDB-PG

新应用爆发,开启5G的鱼龙之变

脑极体

5G

行业DBA走进华为,共建数据库生态

平平无奇爱好科技

华为云GaussDB以技术创新引领金融行业分布式转型

平平无奇爱好科技

技术驱动,数据赋能,华为云GaussDB给世界一个更优选择

平平无奇爱好科技

再获殊荣!华为云GaussDB喜提“科技进步一等奖”

平平无奇爱好科技

NineData入驻华为云“联营联运”商品,为企业数据提供安全保障

平平无奇爱好科技

C++的重载运算符和重载函数

芯动大师

无惧百万级并发,GaussDB(for Cassandra)让华为Push推送服务更快触达

轶天下事

强渡大渡河!华为云GaussDB成功支撑华为MetaERP系统全面替换

平平无奇爱好科技

【深入浅出Docker原理及实战】「Docker安装说明」零基础+全方位带你学习探索Docker容器开发实战指南(Ubuntu、Debian)

码界西柚

Docker 容器 容器化部署

黄瑾:做强坚实数据库底座,GaussDB与产业携手共进

平平无奇爱好科技

强化学习从基础到进阶--案例与实践[7]:深度确定性策略梯度DDPG算法、双延迟深度确定性策略梯度TD3算法详解

汀丶人工智能

人工智能 深度学习 强化学习 6 月 优质更文活动 DDPG算法

强化学习从基础到进阶--案例与实践[7.1]:深度确定性策略梯度DDPG算法、双延迟深度确定性策略梯度TD3算法详解项目实战

汀丶人工智能

人工智能 深度学习 强化学习 6 月 优质更文活动 DDPG算法

这年头怕数据泄露?全密态数据库:无所谓,我会出手

平平无奇爱好科技

再见Navicat,dbeaver才是真香

程序员小毕

Java 数据库 程序员 后端 架构师

智能工厂中人工智能应用场景及技术分析

工赋开发者社区

智能工厂 | 上海三菱电梯有限公司电梯智能工厂

工赋开发者社区

强化学习从基础到进阶-常见问题和面试必知必答[7]:深度确定性策略梯度DDPG算法、双延迟深度确定性策略梯度TD3算法详解

汀丶人工智能

人工智能 深度学习 强化学习 6 月 优质更文活动 DDPG算法

一图讲清楚公众号扫码关注绑定手机号自动登录

越长大越悲伤

微信 公众号接入

SQL 优化(二):避免隐式转换

hungxy

BI分析能力:当今企业必备核心竞争力

夜雨微澜

安全噩梦:Docker警告MCP工具链中存在的风险_AI&大模型_InfoQ精选文章