深度分析 MCP 呼叫者身份混淆漏洞:46.4% 伺服器暴露於 AI Agent 安全風險 一項針對 MCP 架構 AI 系統的大規模安全研究發現,超過 46% 的 MCP 伺服器存在「呼叫者身份混淆」漏洞。由於缺乏呼叫者身份驗證,單次授權可能被後續所有呼叫者共用,導致遠端指令執行與特權 API 濫用等攻擊。團隊開發的 MCPAuthChecker 框架可有效檢測此類風險。