Tool Chain Attack(工具链攻击)
别名:工具链攻击工具投毒供应链攻击Tool Poisoning
| 分类 | 🛡️ 安全风险 |
| 阅读时间 | ⏱️ 16 分钟 |
| 更新时间 | 📅 2026-06-30 |
| 条目编号 | ENC-SECURITY-04-tool-chain-attack |
Tool Chain Attack 是一种通过攻击 Agent 使用的工具链来间接控制 Agent 行为的攻击方式。攻击者可篡改工具的输入输出、注入恶意 MCP Server 或利用工具链中的信任链弱点。
关键要点 ✦
- 91% 的生产级 Agent 存在工具链攻击漏洞(2026 行业调查)
- 攻击路径:恶意 MCP Server → 工具输出注入 → Agent 执行恶意操作
- MCP 生态的开放特性加剧了供应链风险
- Slopsquatting(恶意工具名抢注)是 2026 年最被低估的风险之一
- 防御体系:工具白名单、输出严格验证、运行时沙箱隔离
详细解释
Tool Chain Attack(工具链攻击)是通过攻击 Agent 使用的工具来间接控制 Agent 行为的高级攻击方式。由于 Agent 大量依赖外部工具(MCP Server、API、脚本),工具链成为了一个巨大的攻击面。
2026 年行业调查显示,91% 的生产级 Agent 存在工具链攻击漏洞。攻击者可以通过发布恶意 MCP Server、篡改工具输出内容、或利用工具依赖关系中的信任链弱点来实现攻击。
攻击路径
恶意 MCP Server:发布看似有用的工具,实际窃取数据或注入恶意指令。
输出投毒:修改工具的正常输出内容,嵌入隐藏的 Prompt Injection 载荷。
依赖劫持:篡改工具的底层依赖(如 NPM 包),通过供应链传染到 Agent。
Slopsquatting:注册与热门工具名称相似的恶意工具,利用用户拼写错误或混淆。
📖 相关条目
🛠️ 相关产品
🏷️ 标签工具链攻击安全MCP供应链Agent