Splunk MCP 服務器與協議漏洞引發安全隱患
2026-10-09 05:53:25
幣界網消息,Forkast報導,Splunk的模型上下文協議(MCP)迅速成為連接AI代理與企業數據的標準,月下載量超過5億次,公共伺服器近16,000個。隨著Splunk MCP伺服器在2026年第一季度的正式發布,AI代理現在可以直接訪問企業可觀察性的核心數據,如日誌、警報和儀表板。然而,這一集成也引入了安全風險,Clawsecure披露MCP規範存在關鍵漏洞,攻擊者可利用此漏洞獲取控制權。該漏洞使得任何擁有寫入權限的人都可以將集成轉變爲數據洩露通道。Splunk MCP伺服器本身也存在遠端代碼執行漏洞(CVE-2026-76404),影響1.2.1之前的版本,需立即升級以修復。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注HQYC官方帳號,及時關注最新動態









