Anthropic推出的模型上下文協議(MCP)被曝存在嚴重安全漏洞。安全團隊報告稱,該協議存在根本性設計缺陷,可能導致服務器被誘導執行任意代碼,已關聯至少10個嚴重級別CVE編號。該協議旨在標準化AI模型與外部數據源通信,目前漏洞數量仍在增加。
一個模塊化的MCP服務器,提供全面的安全漏洞情報工具,包括CVE查詢、EPSS評分、CVSS計算、漏洞檢測和Python包安全檢查等功能。
ExploitDB MCP Server是一個提供安全漏洞查詢服務的模型上下文協議服務器,支持通過關鍵詞、CVE編號等搜索漏洞信息,包含漏洞詳情、統計數據和自動更新功能。
一個用於網絡安全漏洞評估的MCP服務器,提供GitHub倉庫搜索、NIST NVD查詢、CISA已知漏洞目錄訪問和CVE研究分析功能