Într-un protocol cunoscut de inteligență artificială a fost descoperită o vulnerabilitate critică, iar compania Anthropic a declarat că nu va aborda remedierea acesteia

Într-un protocol cunoscut de inteligență artificială a fost descoperită o vulnerabilitate critică, iar compania Anthropic a declarat că nu va aborda remedierea acesteia

26 software

Cyber‑amenințarea în protocolul MCP: cum arată și ce trebuie să faci

Cum se manifestă
Originea vulnerabilității
Cercetătorii OX Security au găsit un defect arhitectural în Model Context Protocol (MCP). SDK-urile afectate
Bibliotecile oficiale pentru Python, TypeScript, Java și Rust. Volumul riscului
Mai mult de 150 milioane de descărcări și până la 200 de mii de instanțe server folosesc aceste SDK-uri. Răspunsul Anthropic
Compania a declarat că protocolul „se comportă așteptat” și nu necesită modificări.

Ce este MCP?
- Un standard deschis, prezentat de Anthropic în 2024.
- Permite modelelor AI să se conecteze la instrumente externe, baze de date și API-uri.
- În anul trecut protocolul a fost transferat către Agentic AI Foundation la Linux Foundation; acum îl folosesc OpenAI, Google și majoritatea instrumentelor AI.

Cum funcționează vulnerabilitatea
1. Interfața STDIO
- Cererile sunt trimise direct la punctul de execuție a comenzilor fără verificare suplimentară.
2. Moștenirea riscului
- Orice dezvoltator care utilizează MCP dobândește automat această slăbiciune.

Căi posibile de exploatare (4 familii)
Nr Tip atac Ce face atacatorul
1 Infiltrare cod în UI fără autorizare Scrie cod malițios care se execută automat.
2 Contournarea protecției pe platforme „protectate” (Flowise) Folosește vulnerabilitatea pentru a evita mecanismele de securitate integrate.
3 Cereri malițioase în mediile IDE (Windsurf, Cursor) Rulează comenzi fără intervenția utilizatorului.
4 Difuzarea pachetelor malițioase prin MCP Publică cod malițios care se descarcă automat de alți utilizatori.

- Testare: cercetătorii au reușit să introducă payload în 9 din 11 registre MCP și au demonstrat posibilitatea execuției comenzilor pe șase platforme comerciale.

Vulnerabilități suplimentare găsite
Aplicație CVE Status
LiteLLM CVE‑2026‑30623 Închis
Bisheng CVE‑2026‑33224 Închis
Windsurf CVE‑2026‑30615 „Mesaj primit” (execuție locală de cod)
GPT Researcher, Agent Zero, LangChain‑Chatchat, DocsGPT – același status

Cum reacționează Anthropic
- Recomandări OX Security:
- Limitați cererile doar la manifest.
- Introduceți o listă de comenzi permise în SDK.
- Răspunsul companiei: refuzul modificărilor și lipsa obiecțiilor împotriva publicării vulnerabilității.

Ce se întâmplă acum
Eveniment Stare curentă
Scurgere model Mythos Anthropic desfășoară o investigație internă. Ieșirea codului Claude Code Odată, a avut loc o scurgere de cod sursă al serviciului. Gestionarea MCP A trecut la Linux Foundation, dar Anthropic încă susține SDK cu vulnerabilitate.

Ce trebuie să facă dezvoltatorii
- Până când interfața STDIO nu este modificată, trebuie să implementați singuri filtrarea datelor de intrare.
- Verificați versiunile SDK și actualizați-le la cele mai recente patch-uri dacă sunt disponibile.
- Luați în considerare implementarea propriilor mecanisme de verificare a comenzilor și limitări la nivel de aplicație.

În concluzie:
Vulnerabilitatea MCP reprezintă o amenințare serioasă pentru milioane de utilizatori. În ciuda refuzului Anthropic de a modifica protocolul, dezvoltatorii trebuie să ia măsuri de protecție până când vor exista corectări oficiale.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta