200,000 MCP serveri açıq qalmış komanda icra zəifliyi ilə təhdid altında

200,000-dən çox MCP serveri Anthropic-in Model Context Protocol (MCP) protokolunda aşkarlanan kritik komanda icra zaifliyi ilə üzləşib. Süni intellekt sahəsində geniş istifadə olunan bu standart, agentlərə lokal alətlərlə əlaqə yaratmaq imkanı verir. Lakin OX Security tədqiqatçıları MCP-nin STDIO nəqliyyatının heç bir yoxlama olmadan gələn istənilən əmri icra etdiyini nümayiş etdiriblər.

Protokolun geniş yayılması riski artırır

MCP protokolunu ilk dəfə Anthropic 2024-cü ildə təqdim edib. Daha sonra OpenAI 2025-ci ilin martında, Google DeepMind isə onu öz agent sistemlərinə adaptasiya edib. Hazırda yükləmə sayı 150 milyonu keçib. Problem bütün bu platformaları əhatə edir, çünki STDIO transport standart olaraq qəbul edilib.

OX Security qrupu həmçinin bu qüsurdan istifadə edərək uzaqdan kod icrası həyata keçirib. Şirkət məsələni ‘xüsusiyyət’ adlandıran Anthropic-in mövqeyinə baxmayaraq istifadəçilərə ehtiyatlı olmağı tövsiyə edir. Təhlükəsizlik mütəxəssisləri təcili olaraq filterləmə mexanizmlərinin tətbiqini tələb edirlər.

Mənbə: venturebeat.com

spot_imgspot_img

Oxşar xəbərlər

Claude Code bacarıq bazarı inkişafçılar üçün yeni fürsətlər yaradır

Anthropic şirkəti Claude Code üçün bacarıq marketpleysini aktivləşdirib. İlkin sınaqlar göstərir ki, platforma inkişafçılara böyük rahatlıq gətirir.

Ethereum Fondu xəzinə strategiyası çərçivəsində 10,000 ETH satdı

Ethereum Fondu 10,000 ether-i BitMine-ə sataraq ehtiyatlarını şaxələndirir. Bu, mart ayındakı satışdan sonra ikinci böyük əməliyyatdır.

Clarity Aktı stabil koin mükafatlarına icazə verərək bank gəlirini qoruyur

Clarity Aktı kripto şirkətləri üçün stabil koin əsaslı loyallıq mükafatları dövrünü başladır. Layihə 'bona fide' əməliyyatları dəstəkləyir.

SBI Holdings kriptovalyuta birjası Bitbank-da pay əldə etmək niyyətindədir

SBI Holdings Yaponiya kriptovalyuta birjası Bitbank-da səhm almaq üçün danışıqlar aparır. Bu addım şirkətin rəqəmsal aktivlər strategiyasının bir hissəsidir.

Salesforce Agentforce Operations platforması ilə müəssisə AI iş axınlarını tənzimləyir

Salesforce süni intellekt agentləri üçün iş axını nəzarət platformasını istifadəyə verib. Yeni həll arxa ofis sistemlərindəki uyğunsuzluqları aradan qaldırır.
spot_img