Nowe podatności w protokole Model Context Protocol zagrażają bezpieczeństwu danych
Nowe podatności w protokole Model Context Protocol zagrażają bezpieczeństwu danych
Odkryto szereg nowych podatności w protokole integracji narzędzi AI - Model Context Protocol (MCP). Te luki mogą prowadzić do wycieku danych z modeli LLM, co stanowi poważne zagrożenie dla bezpieczeństwa.
Jednym z najpoważniejszych problemów jest brak autoryzacji w niektórych częściach kodu serwera MCP. Atakujący mogą wykorzystać to, aby uruchomić dowolne polecenia na serwerze, co stwarza ryzyko kradzieży kluczy API oraz innych wrażliwych informacji.
Przykład z GitHuba pokazuje, że za pomocą MCP można odczytywać prywatne repozytoria. Użytkownicy korzystający z klientów MCP, takich jak Claude Desktop, są szczególnie narażeni na ataki.
Na podstawie: Źródła








