3 Tačke
Članak

MCP ranjivost izlaže AI servere daljinskom izvršavanju koda

Istraživači OX Security otkrili su grešku u Anthropicovom MCP-u koja omogućava daljinsko izvršavanje koda na stotinama hiljada AI servera.

3 Tačke
35 sekundi čitanja

Istraživači iz OX Security otkrili su ozbiljnu ranjivost u Anthropicovom Model Context Protocolu (MCP) koja može da omogući daljinsko izvršavanje koda na sistemima sa ranjivim implementacijama. Problem pogađa zvanične SDK-ove za Python, TypeScript, Java i Rust, a procenjuje se da je izložen lanac snabdevanja sa više od 150 miliona preuzimanja i do 200.000 servera.

Greška je u načinu na koji MCP preko STDIO transporta prosleđuje korisnički unos ka izvršavanju komandi bez sanitizacije. OX Security navodi da je prijavio problem Anthropic-u i predložio zaštitu na nivou protokola, ali je odgovor bio da je ponašanje

Povezani članci