VMTech
Обсудить проект

MCP Anthropic: уязвимость дизайна даёт RCE и грозит цепочке поставок ИИ

MCP Anthropic: уязвимость дизайна даёт RCE и грозит цепочке поставок ИИ

Коллеги, хочу обратить внимание из сферы кибербезопасности: обнаружена критическая «по дизайну» уязвимость в протоколе MCP Anthropic.

OX Security показала, что небезопасные STDIO‑по умолчанию в официальном SDK позволяют RCE во всех поддерживаемых языках (Python, TypeScript, Java, Rust). Затронуты тысячи публичных серверов и проекты — LangChain, LiteLLM, Flowise и др.; выявлены многочисленные CVE. Anthropic отказался менять архитектуру, поэтому риск наследуется по цепочке поставок.

Рекомендации: блокировать публичный доступ, запускать MCP в песочнице, считать внешние конфигурации недоверенными и мониторить вызовы MCP.

Почему это важно: одно архитектурное решение может создать массовую точку входа для атак.

Что Вы планируете изменить в интеграции MCP?
#кибербезопасность #ИИ #supplychain #безопасность

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 24.04.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

MCP Anthropic: уязвимость дизайна даёт RCE и грозит цепочке поставок ИИ

Открыть публикацию в Instagram ↗