事件经过
Microsoft 2026年9月Entra更新引入了Global Secure Access MCP防火墙(公开预览),它检查AI代理和远程MCP服务器之间的MCP流量,发现影子MCP服务器/工具,并让管理员允许/阻止特定服务器、工具、资源或提示,并在不修改MCP客户端或服务器的情况下强制执行协议/传输要求。
影响分析
在MCP层面为企业级、集中管理的零信任策略执行带来了时刻,此时MCP认证绕过和RCE漏洞(例如CVE-2026-59822、CVE-2026-42271)正在被主动利用,为主要身份供应商的客户群提供了本机缓解路径。
适用范围
部署AI代理/MCP集成的Microsoft Entra客户应立即试点MCP防火墙预览版,以在GA前获得影子MCP可见性。