🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
关键的MCP-Remote漏洞允许远程操作系统命令执行
首页新闻* 研究人员发现mcp-remote工具中的一个关键安全漏洞,攻击者可以利用该漏洞执行系统命令。
mcp-remote 是一个本地代理,帮助大型语言模型 (LLM) 应用程序,如 Claude Desktop,与远程 MCP 服务器通信,而不是在本地运行它们。该 npm 包至今已被下载超过 437,000 次。这个漏洞现在已在版本 0.1.16 中修复,影响所有 0.0.5 之前的版本。连接 mcp-remote 到不受信任或不安全的 MCP 服务器的用户面临最高风险。
该漏洞允许恶意服务器在初始握手期间嵌入命令。当mcp-remote处理此命令时,它会在底层系统上执行该命令。在Windows上,攻击者可以完全控制命令参数。在macOS和Linux上,他们可以运行程序,但选项较少。安全团队建议更新到最新版本,并仅通过HTTPS连接到受信任的服务器。
早期研究警告了当MCP客户端连接到危险服务器时的风险,但这是第一次在实际使用中确认客户端的远程代码执行。“虽然远程MCP服务器是扩展受管理环境中AI能力的有效工具……MCP用户需要注意仅通过安全连接方法(如HTTPS)连接到受信任的MCP服务器,” Peles表示。
在MCP生态系统中,其他最近的漏洞也浮出水面。例如,MCP Inspector (CVE-2025-49596)中的一个缺陷也可能导致远程代码执行。在Anthropic的文件系统MCP服务器中发现了另外两个高严重性漏洞:
这些服务器缺陷影响所有版本在0.6.3和2025.7.1之前。安全专业人士警告,特别是当这些服务器以高系统权限运行时,系统被更深层次攻陷的风险增加。