警告GitHub MCP可导致私有仓库泄露
🚨 警告:GitHub MCP 被利用
Claude 4 + GitHub MCP 会泄露你的私有 GitHub 仓库。
----------------------------------------------------------
这次,目标是 GitHub 的模型上下文协议(MCP)。
问题在于?从不可验证输入获取数据的智能体现在成为直接攻击向量。
----------------------------------------------------------
漏洞利用过程如下:
1. 开发者将 GitHub MCP 与 Claude Desktop 集成,嵌入开发环境。
2. 他们维护两个仓库:一个公开,一个私有。这是如今 99% 公司的常见场景。
3. 攻击者向公开仓库提交恶意 issue——经典的提示注入。
4. 开发者要求智能体总结待处理 issue。
5. 提示静默执行,智能体自动生成拉取请求——将私有仓库的敏感代码泄露到公开仓库。
----------------------------------------------------------
就这样,机密 IP 暴露在 GitHub 上。
🧠 正如 Invariant Labs 强调的:“这不是 GitHub MCP 后端的 bug——而是智能体架构中更深层的系统性缺陷。”
“代码”、“数据”和“指令”之间的界限已经消失。
感谢研究团队——并向所有使用 LLM 和 MCP 的人发出强烈警告:保护你的管道。现在。趁还来得及。
完整分析:https://t.co/Iqcj8ITux6
----------------------------------------------------------
保护你的 MCP 采用——探索 @prompt_security 的 MCP 网关:
https://t.co/I4DJ269Ok4
https://t.co/Wh8TAIJ7Uz
----------------------------------------------------------
攻击流程演示在下方线程 🧵
Claude 4 + GitHub MCP 会泄露你的私有 GitHub 仓库。
----------------------------------------------------------
这次,目标是 GitHub 的模型上下文协议(MCP)。
问题在于?从不可验证输入获取数据的智能体现在成为直接攻击向量。
----------------------------------------------------------
漏洞利用过程如下:
1. 开发者将 GitHub MCP 与 Claude Desktop 集成,嵌入开发环境。
2. 他们维护两个仓库:一个公开,一个私有。这是如今 99% 公司的常见场景。
3. 攻击者向公开仓库提交恶意 issue——经典的提示注入。
4. 开发者要求智能体总结待处理 issue。
5. 提示静默执行,智能体自动生成拉取请求——将私有仓库的敏感代码泄露到公开仓库。
----------------------------------------------------------
就这样,机密 IP 暴露在 GitHub 上。
🧠 正如 Invariant Labs 强调的:“这不是 GitHub MCP 后端的 bug——而是智能体架构中更深层的系统性缺陷。”
“代码”、“数据”和“指令”之间的界限已经消失。
感谢研究团队——并向所有使用 LLM 和 MCP 的人发出强烈警告:保护你的管道。现在。趁还来得及。
完整分析:https://t.co/Iqcj8ITux6
----------------------------------------------------------
保护你的 MCP 采用——探索 @prompt_security 的 MCP 网关:
https://t.co/I4DJ269Ok4
https://t.co/Wh8TAIJ7Uz
----------------------------------------------------------
攻击流程演示在下方线程 🧵