随着 AI 智能体(AI Agent)与本地大模型的普及,企业网络中出现了大量未被传统安全扫描覆盖的新型资产。作者指出,传统端口扫描工具通常只能识别出 HTTP 服务,无法理解 MCP、A2A 等特定协议的语义,导致许多高权限的 AI 服务暴露在公网或内网中。这些服务往往挂载了文件读写、命令执行、数据库查询等高危工具,却因开发调试疏忽而未设置认证。针对这一空白,作者开源了由 Go 语言编写的命令行工具 AgentScan。该工具专门用于发现 MCP Server、A2A Agent Card 及各类 LLM 推理 API(如 Ollama、vLLM)。通过对 50 个样本的实测,工具成功识别出 15 个无鉴权 MCP 服务及 9 个无鉴权 LLM 平台,证明了该攻击面的真实存在性。AgentScan 能够通过只读探测识别指纹,帮助安全人员进行资产清点与风险评估。
事件分析
💡 核心观点:AI 智能体的高权限与弱认证现状,使其正成为企业内网中最隐蔽且高危的新攻击面。
原文链接:Linux.do

评论前必须登录!
立即登录 注册