Forkast报道,2026年8月,美国联邦政府存在五台未修补的MCP服务器,研究人员在四个注册处统计出约15930台公共模型上下文协议服务器。该协议已嵌入联邦政府数据基础设施,且美国人口普查局在GitHub上发布了开源MCP服务器。尽管MCP在政府中得到广泛应用,但这些部署缺乏专门的安全授权框架,且没有FedRAMP基准。当前MCP安全状态不容乐观,只有8.5%的公共MCP服务器使用OAuth认证,估计30%至82%的公共服务器存在可利用的漏洞。
Forkast报道,2026年8月,美国联邦政府存在五台未修补的MCP服务器,研究人员在四个注册处统计出约15930台公共模型上下文协议服务器。该协议已嵌入联邦政府数据基础设施,且美国人口普查局在GitHub上发布了开源MCP服务器。尽管MCP在政府中得到广泛应用,但这些部署缺乏专门的安全授权框架,且没有FedRAMP基准。当前MCP安全状态不容乐观,只有8.5%的公共MCP服务器使用OAuth认证,估计30%至82%的公共服务器存在可利用的漏洞。