arXiv ID:
2604.27819
MCPHunt:多服务器MCP代理中跨边界数据传播的评估框架 / MCPHunt: An Evaluation Framework for Cross-Boundary Data Propagation in Multi-Server MCP Agents
1️⃣ 一句话总结
本文提出了MCPHunt,一个专门用于检测多服务器MCP代理系统中非恶意的、由工作流结构导致的凭证跨边界传播的基准测试框架,通过金丝雀污点追踪、环境控制和层次化策略分类,揭示了即使非恶意模型也会存在11.5%至41.3%的违规数据传播,并发现基于提示的防护虽可减少传播但效果因模型而异。