🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
🆘 #Gate 2025年中社区盛典# |廣場十強內容達人評選
決戰時刻到!距離【2025年中社區盛典】廣場達人評選只剩 1 天,你喜愛的達人,就差你這一票衝進 C 位!在廣場發帖、點讚、評論就能攢助力值,幫 Ta 上榜的同時,你自己還能抽大獎!iPhone 16 Pro Max、金牛雕塑、潮流套裝、合約體驗券 等你抱走!
詳情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |曬出 Alpha 積分&收益
Alpha 積分黨集合!帶話題曬出你的 Alpha 積分圖、空投中獎圖,即可瓜分 $200 Alpha 代幣盲盒,積分最高直接抱走 $100!分享攢分祕籍 / 兌換經驗,中獎率直線上升!
詳情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 鏈上挖礦曬收益
礦工集結!帶話題曬出你的 Gate ETH 鏈上挖礦收益圖,瓜分 $400 曬圖獎池,收益榜第一獨享 $200!誰才是真 ETH 礦王?開曬見分曉!
詳情 👉 https://www.gate.com/pos
關鍵的MCP-Remote漏洞允許遠程操作系統命令執行
首頁新聞* 研究人員發現mcp-remote工具中的一個關鍵安全漏洞,攻擊者可以利用該漏洞執行系統命令。
mcp-remote 是一個本地代理,幫助大型語言模型 (LLM) 應用程序,如 Claude Desktop,與遠程 MCP 服務器通信,而不是在本地運行它們。該 npm 包至今已被下載超過 437,000 次。這個漏洞現在已在版本 0.1.16 中修復,影響所有 0.0.5 之前的版本。連接 mcp-remote 到不受信任或不安全的 MCP 服務器的用戶面臨最高風險。
該漏洞允許惡意服務器在初始握手期間嵌入命令。當mcp-remote處理此命令時,它會在底層系統上執行該命令。在Windows上,攻擊者可以完全控制命令參數。在macOS和Linux上,他們可以運行程序,但選項較少。安全團隊建議更新到最新版本,並僅通過HTTPS連接到受信任的服務器。
早期研究警告了當MCP客戶端連接到危險服務器時的風險,但這是第一次在實際使用中確認客戶端的遠程代碼執行。“雖然遠程MCP服務器是擴展受管理環境中AI能力的有效工具……MCP用戶需要注意僅通過安全連接方法(如HTTPS)連接到受信任的MCP服務器,” Peles表示。
在MCP生態系統中,其他最近的漏洞也浮出水面。例如,MCP Inspector (CVE-2025-49596)中的一個缺陷也可能導致遠程代碼執行。在Anthropic的文件系統MCP服務器中發現了另外兩個高嚴重性漏洞:
這些服務器缺陷影響所有版本在0.6.3和2025.7.1之前。安全專業人士警告,特別是當這些服務器以高系統權限運行時,系統被更深層次攻陷的風險增加。