🛡️ 安全风险

Tool Chain Attack(工具链攻击)

别名:工具链攻击工具投毒供应链攻击Tool Poisoning
分类🛡️ 安全风险
阅读时间⏱️ 16 分钟
更新时间📅 2026-06-30
条目编号ENC-SECURITY-04-tool-chain-attack
Tool Chain Attack 是一种通过攻击 Agent 使用的工具链来间接控制 Agent 行为的攻击方式。攻击者可篡改工具的输入输出、注入恶意 MCP Server 或利用工具链中的信任链弱点。

关键要点 ✦

详细解释

Tool Chain Attack(工具链攻击)是通过攻击 Agent 使用的工具来间接控制 Agent 行为的高级攻击方式。由于 Agent 大量依赖外部工具(MCP Server、API、脚本),工具链成为了一个巨大的攻击面。

2026 年行业调查显示,91% 的生产级 Agent 存在工具链攻击漏洞。攻击者可以通过发布恶意 MCP Server、篡改工具输出内容、或利用工具依赖关系中的信任链弱点来实现攻击。

攻击路径

恶意 MCP Server:发布看似有用的工具,实际窃取数据或注入恶意指令。

输出投毒:修改工具的正常输出内容,嵌入隐藏的 Prompt Injection 载荷。

依赖劫持:篡改工具的底层依赖(如 NPM 包),通过供应链传染到 Agent。

Slopsquatting:注册与热门工具名称相似的恶意工具,利用用户拼写错误或混淆。

📖 相关条目

🛠️ 相关产品

🏷️ 标签工具链攻击安全MCP供应链Agent