动态

警告GitHub MCP可导致私有仓库泄露

警告GitHub MCP可导致私有仓库泄露
Itamar Golan
🚨 警告:GitHub MCP 被利用

Claude 4 + GitHub MCP 会泄露你的私有 GitHub 仓库。

----------------------------------------------------------

这次,目标是 GitHub 的模型上下文协议(MCP)。

问题在于?从不可验证输入获取数据的智能体现在成为直接攻击向量。

----------------------------------------------------------

漏洞利用过程如下:

1. 开发者将 GitHub MCP 与 Claude Desktop 集成,嵌入开发环境。

2. 他们维护两个仓库:一个公开,一个私有。这是如今 99% 公司的常见场景。

3. 攻击者向公开仓库提交恶意 issue——经典的提示注入。

4. 开发者要求智能体总结待处理 issue。

5. 提示静默执行,智能体自动生成拉取请求——将私有仓库的敏感代码泄露到公开仓库。

----------------------------------------------------------

就这样,机密 IP 暴露在 GitHub 上。

🧠 正如 Invariant Labs 强调的:“这不是 GitHub MCP 后端的 bug——而是智能体架构中更深层的系统性缺陷。”

“代码”、“数据”和“指令”之间的界限已经消失。

感谢研究团队——并向所有使用 LLM 和 MCP 的人发出强烈警告:保护你的管道。现在。趁还来得及。

完整分析:https://t.co/Iqcj8ITux6

----------------------------------------------------------

保护你的 MCP 采用——探索 @prompt_security 的 MCP 网关:

https://t.co/I4DJ269Ok4
https://t.co/Wh8TAIJ7Uz

----------------------------------------------------------

攻击流程演示在下方线程 🧵
动态Itamar Golan2025-06-01原文

相关内容