用于智能体间通信的 MCP 可能是你从未听说过的最危险协议
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
独立研究员 Syed Anas Mohiuddin 对 Google、JP Morgan Chase、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构的智能体做了概念验证攻击,利用 MCP 的信任缺口让一个被攻破的智能体向链上其他智能体传播恶意指令。
AWS 官方博客介绍如何在 AWS GovCloud (US) 中通过 Amazon Bedrock 运行 Claude Code,让受 ITAR 等合规要求约束的工作负载也能进行 AI 辅助开发。
Amazon SageMaker AI 通过 Agent Toolkit for AWS 推出 aws-ai-ml 智能体技能,让 Kiro、Claude Code、Codex 等支持 MCP 的编码智能体获得推理优化与基准测试能力。
AWS 官方博客演示如何用 Amazon Bedrock AgentCore Evaluations 构建并评估一个多智能体供应链决策系统,示例企业 AnyCompany Retail 采用一个编排智能体加优化、配送、路由、分析四个子智能体。
Airbnb CTO Ahmad Al-Dahle 接受 Latent Space 采访,介绍公司向 AI-native 转型的由内而外策略:先用 AI 提速内部产品开发,再把同样能力用于客户体验。
Multiverse Computing 发表论文 ProvenanceGuard,提出面向 MCP 智能体的来源感知事实性验证方法,专门检测事实成立但归属来源错误的跨来源混淆问题。
推荐理由:论文针对 MCP 智能体的跨来源混淆问题提出来源感知验证方法,在医疗测试中拦截了专家判定不应通过的 139 条声明里的 138 条。
Hcompany 发布 Holo4 系列智能体模型,包含 27B dense 与 35B-A3B MoE 两种尺寸,可通过 GUI、代码、MCP 和 API 与软件交互,同一模型可跨桌面、网页、Android、代码沙箱与业务 API 运行。
推荐理由:原文给出了多接口能力说明与 OSWorld 2.0 成本性能对比,读者可据此判断开源智能体模型相对闭源前沿模型的取舍。