200,000 MCP serveri açıq qalmış komanda icra zəifliyi ilə təhdid altında

200,000-dən çox MCP serveri Anthropic-in Model Context Protocol (MCP) protokolunda aşkarlanan kritik komanda icra zaifliyi ilə üzləşib. Süni intellekt sahəsində geniş istifadə olunan bu standart, agentlərə lokal alətlərlə əlaqə yaratmaq imkanı verir. Lakin OX Security tədqiqatçıları MCP-nin STDIO nəqliyyatının heç bir yoxlama olmadan gələn istənilən əmri icra etdiyini nümayiş etdiriblər.

Protokolun geniş yayılması riski artırır

MCP protokolunu ilk dəfə Anthropic 2024-cü ildə təqdim edib. Daha sonra OpenAI 2025-ci ilin martında, Google DeepMind isə onu öz agent sistemlərinə adaptasiya edib. Hazırda yükləmə sayı 150 milyonu keçib. Problem bütün bu platformaları əhatə edir, çünki STDIO transport standart olaraq qəbul edilib.

OX Security qrupu həmçinin bu qüsurdan istifadə edərək uzaqdan kod icrası həyata keçirib. Şirkət məsələni ‘xüsusiyyət’ adlandıran Anthropic-in mövqeyinə baxmayaraq istifadəçilərə ehtiyatlı olmağı tövsiyə edir. Təhlükəsizlik mütəxəssisləri təcili olaraq filterləmə mexanizmlərinin tətbiqini tələb edirlər.

Mənbə: venturebeat.com

spot_imgspot_img

Oxşar xəbərlər

XRP ETF-lərinə axın sürətlənir, yeni pul kisələri sayı artır

XRP ilə əlaqəli fondlara vəsait axını sürətlənir və yeni pul kisələrinin sayı kəskin artır, Bitcoin fonları isə geriləyir.

Microsoft PowerPoint üçün rəsmi ChatGPT əlavəsi təqdim edildi

OpenAI, Microsoft PowerPoint üçün rəsmi ChatGPT əlavəsini buraxaraq istifadəçilərə süni intellektlə təqdimat hazırlamaq imkanı verdi.

Azərbaycanın 7 sığorta şirkətinin yığımlarında geriləmə müşahidə edilir

Azərbaycanın 7 sığorta şirkətinin sığorta haqları azalıb, ən çox geriləmə Qala Sığortada qeydə alınıb.

Azərbaycanın sığorta bazarı 4% artaraq 610 milyon manatı keçdi

Azərbaycan sığorta bazarı 2026-cı ilin ilk dörd ayında illik müqayisədə 4% artıb.

SpaceX, OpenAI və Anthropic bazarı IPO paradına hazırlayır

SpaceX IPO üçün sənəd təqdim edib, OpenAI yaxın vaxtlarda eyni addımı ata bilər.
spot_img