RufRoot: MCP 满分漏洞与记忆投毒
2026 年 8 月 2 日,CryptoRank 报道。
漏洞详情
| 指标 | 数据 |
|---|---|
| CVSS 评分 | 10.0(满分) |
| 攻击向量 | MCP 记忆投毒 |
| 可逆性 | 不可逆(补丁无法清除) |
攻击机制
- 攻击者通过 MCP 工具注入恶意记忆
- AI 将恶意记忆持久化存储
- 后续对话中 AI 基于污染记忆做出决策
- 补丁无法清除已存储的记忆
AI Master 解读
核心事件
RufRoot 是首个 MCP 满分漏洞(CVSS 10.0),通过 AI 记忆投毒实现持久化攻击。
行业影响
为什么重要: 这是 Agent 安全的分水岭——补丁无法撤销投毒意味着传统"打补丁"思维失效。AI 记忆成为新的攻击面。
影响分析: 所有使用 MCP 的 Agent 框架受影响。需要重新设计记忆隔离和验证机制。
AI Master 建议
立即审计 MCP 记忆存储;实施记忆签名验证;考虑记忆沙箱隔离。
