Σε ένα γνωστό πρωτόκολλο τεχνητής νοημοσύνης εντοπίστηκε κρίσιμη ευπάθεια, και η εταιρεία Anthropic δήλωσε ότι δεν θα την διορθώσει
Κυβερνο‑απειλή στο πρωτόκολλο MCP: πώς φαίνεται και τι πρέπει να κάνετε
Τι είναι το MCP;
- Ανοιχτός προτύπωση, που παρουσιάστηκε από την Anthropic το 2024.
- Επιτρέπει στα μοντέλα AI να συνδέονται με εξωτερικά εργαλεία, βάσεις δεδομένων και API.
- Το προηγούμενο έτος το πρωτόκολλο μεταβιβάστηκε στην Agentic AI Foundation της Linux Foundation· τώρα το χρησιμοποιούν η OpenAI, η Google και οι περισσότερες πλατφόρμες AI.
Πώς λειτουργεί η ευπάθεια
1. Διεπαφή STDIO
- Οι αιτήσεις αποστέλλονται απευθείας στο σημείο εκτέλεσης εντολών χωρίς επιπλέον έλεγχο.
2. Κληρονομιά κινδύνου
- Οποιοσδήποτε προγραμματιστής που χρησιμοποιεί το MCP αποκτά αυτόν τον κενό αυτόματα.
Πιθανά μονοπάτια εκμετάλλευσης (4 οικογένειες)
№Τύπος επίθεσης Τι κάνει ο επιτιθέμενος
1 Εισαγωγή κώδικα στο UI χωρίς εξουσιοδότηση Γράφει κακόβουλο κώδικα που εκτελείται αυτόματα.
2 Παρακάμψη προστασίας σε «ασφαλισμένες» πλατφόρμες (Flowise) Χρησιμοποιεί την ευπάθεια για να παρακάμπτει ενσωματωμένους μηχανισμούς ασφαλείας.
3 Κακόβουλες αιτήσεις σε IDE‑περιβάλλοντα (Windsurf, Cursor) Εκτελεί εντολές χωρίς τη συμμετοχή του χρήστη.
4 Διάδοση κακόβουλων πακέτων μέσω MCP Δημοσιεύει κακόβουλο κώδικα που φορτώνεται αυτόματα από άλλους χρήστες.
- Έλεγχος: οι ερευνητές εισάγουν επιτυχώς payload σε 9 από τα 11 μητρώα MCP και αποδεικνύουν τη δυνατότητα εκτέλεσης εντολών σε έξι εμπορικές πλατφόρμες.
Πρόσθετες ευπάθειες που βρέθηκαν
Εφαρμογή CVE Κατάσταση
LiteLLM CVE‑2026‑30623 Κλειστή
Bisheng CVE‑2026‑33224 Κλειστή
Windsurf CVE‑2026‑30615 «Μήνυμα λήφθηκε» (τοπική εκτέλεση κώδικα)
GPT Researcher, Agent Zero, LangChain‑Chatchat, DocsGPT – ίδιος η κατάσταση
Πώς αντιδρά η Anthropic
- Συστάσεις της OX Security:
- Περιορίστε τις αιτήσεις μόνο από το manifest.
- Εισάγετε λίστα επιτρεπόμενων εντολών στο SDK.
- Απάντηση εταιρείας: άρνηση αλλαγών και έλλειψη αντιδράσεων κατά τη δημοσίευση της ευπάθειας.
Τι συμβαίνει τώρα
Συμβάν Τρέχουσα κατάσταση Διαρροή μοντέλου Mythos
Η Anthropic διεξάγει εσωτερική έρευνα.
Έκδοση κώδικα Claude Code Πρώην διαρροή πηγαίου κώδικα υπηρεσίας.
Διαχείριση MCP Μεταφέρθηκε στη Linux Foundation, αλλά η Anthropic εξακολουθεί να υποστηρίζει το SDK με ευπάθεια.
Τι πρέπει να κάνουν οι προγραμματιστές
- Μέχρι να τροποποιηθεί η διεπαφή STDIO, πρέπει να εφαρμόσετε εσείς τη φιλτράρισμα εισερχόμενων δεδομένων.
- Ελέγξτε τις εκδόσεις του SDK και ενημερώστε τα με τις τελευταίες διορθώσεις αν είναι διαθέσιμες.
- Σκεφτείτε την υλοποίηση των δικών σας μηχανισμών ελέγχου εντολών και περιορισμών σε επίπεδο εφαρμογής.
Συνολικά:
Η ευπάθεια στο MCP αποτελεί σοβαρή απειλή για εκατομμύρια χρήστες. Παρά την άρνηση της Anthropic να αλλάξει το πρωτόκολλο, οι προγραμματιστές πρέπει να λάβουν μέτρα προστασίας των συστημάτων τους μέχρι να γίνουν επίσημες διορθώσεις.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε