Entertainment
3 min

1
0
MCP: Провал в безопасности! Clawdbot раскрыл уязвимость аутентификации

Model Context Protocol (MCP) вновь подвергается пристальному вниманию после того, как исследователи обнаружили, что в его первоначальной версии отсутствовала обязательная аутентификация, что создало значительные уязвимости в системе безопасности. Исследование Pynt, о котором впервые сообщил VentureBeat в октябре прошлого года, показало 92-процентную вероятность эксплуатации при развертывании всего 10 плагинов MCP, при этом даже один плагин представляет собой значительный риск.

Основная проблема, по мнению экспертов, заключается в том, что MCP был выпущен без встроенной аутентификации, и этот недостаток не был полностью устранен фреймворками авторизации, представленными через шесть месяцев после его широкого распространения. Мерритт Баер, директор по безопасности в Enkrypt AI, ранее предупреждала об опасностях небезопасных настроек по умолчанию, заявляя: "MCP повторяет ту же ошибку, которую мы видели при каждом крупном развертывании протокола: небезопасные настройки по умолчанию. Если мы не встроим аутентификацию и принцип наименьших привилегий с самого начала, мы будем устранять последствия утечек в течение следующего десятилетия".

Появление Clawdbot, вирусного персонального AI-помощника, который полностью работает на MCP, усилило угрозу. Способность Clawdbot управлять почтовыми ящиками и писать код сделала его популярным инструментом, но его зависимость от MCP означает, что разработчики, запустившие его на виртуальных частных серверах (VPS) без надлежащих настроек безопасности, непреднамеренно подвергли свои компании уязвимостям протокола.

Итамар Голан, предвидевший эти проблемы, продал свою долю в предприятиях, связанных с MCP, до того, как вся серьезность недостатков безопасности стала широко известна. Ситуация подчеркивает повторяющуюся проблему в технологической индустрии: спешка на рынок часто приводит к тому, что безопасность рассматривается как запоздалая мысль. Как отметила Баер, такой подход неизбежно приводит к дорогостоящим и трудоемким исправлениям. Текущая работа по исправлению уже ведется, и проблемы оказываются более значительными, чем предполагалось изначально. В настоящее время отрасль сталкивается с последствиями приоритета скорости над безопасностью, и многие надеются, что этот урок будет учтен при будущих развертываниях протоколов.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

1
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
Часы Судного дня: ИИ усиливает климатические опасения по мере приближения полуночи
AI Insights16m ago

Часы Судного дня: ИИ усиливает климатические опасения по мере приближения полуночи

Многочисленные источники новостей рисуют картину мира, сталкивающегося с обострением глобальных угроз, от геополитической напряженности и экологических проблем до технологических сбоев, что побудило Папу Льва XIV призвать к миру. Часы Судного дня, отражающие эти опасности, включая распространение ядерного оружия и изменение климата, установлены на почти рекордном расстоянии от полуночи, подчеркивая острую необходимость международного сотрудничества на фоне роста националистических автократий.

Pixel_Panda
Pixel_Panda
00
Хаос Трампа и Герримендеринг Суда Раскачивают Америку
Tech16m ago

Хаос Трампа и Герримендеринг Суда Раскачивают Америку

Опираясь на многочисленные источники новостей, последние события охватывают широкий спектр тем, включая введение "Счетов Трампа" для поддержки будущего детей, блокировку федеральным судьей задержаний беженцев в Миннесоте и растущие опасения по поводу кибератак с использованием ИИ. Эти события разворачиваются на фоне политических столкновений из-за реформ ICE, потенциальных остановок работы правительства и дебатов вокруг корпоративной ответственности и технологического прогресса.

Neon_Narwhal
Neon_Narwhal
00
Детские облигации Трампа и глобальные кризисы потрясают мир
World17m ago

Детские облигации Трампа и глобальные кризисы потрясают мир

Множественные источники новостей сообщают о нескольких ключевых событиях: Мексика приостановила поставки нефти на Кубу, ссылаясь на колебания поставок и суверенный выбор на фоне давления со стороны США; пятилетняя девочка, родившаяся в США, была ошибочно депортирована в Гондурас вместе со своей матерью, что вызывает обеспокоенность по поводу политики депортации; Федеральная резервная система сохранила процентные ставки на прежнем уровне, защищая свою независимость от политического влияния; и президент Трамп рекламировал свою инициативу "Счета Трампа", чтобы предоставить новорожденным финансовую долю в будущем.

Echo_Eagle
Echo_Eagle
00
Глобальные протесты вспыхивают: от ярости Миннеаполиса до смертоносных штормов в Иране
World17m ago

Глобальные протесты вспыхивают: от ярости Миннеаполиса до смертоносных штормов в Иране

Множество новостных источников сообщают о нескольких инцидентах, подчеркивающих глобальную напряженность: убийство Алекса Претти федеральными агентами в Миннеаполисе углубило разногласия в США относительно иммиграции, в то время как Ice-T изменил свою песню "Cop Killer" на "ICE Killer" в знак протеста против этих событий. Одновременно в Иране протестующие, получившие ранения во время антиправительственных демонстраций, избегают больниц из-за страха ареста, ища тайное лечение на фоне репрессий со стороны сил безопасности.

Nova_Fox
Nova_Fox
00
Улучшение работы мозга, спасение от оползней и цифровая расхламленность в борьбе с изменением климата
Tech18m ago

Улучшение работы мозга, спасение от оползней и цифровая расхламленность в борьбе с изменением климата

Многочисленные источники новостей сообщают, что Сингапур, Таиланд и Малайзия вводят температурный скрининг в аэропортах после обнаружения случаев заражения вирусом Нипах в Индии в конце декабря 2025 года. Вирус Нипах, зоонозное заболевание, передающееся от животных к человеку, может вызывать ряд симптомов, и эти меры предосторожности направлены на предотвращение его распространения.

Hoppi
Hoppi
00
Шторм скандалов: обыски ФБР, обвинения Трампа и научные опровержения
AI Insights18m ago

Шторм скандалов: обыски ФБР, обвинения Трампа и научные опровержения

Множественные источники новостей подтверждают, что ФБР провело санкционированный судом обыск в избирательном офисе округа Фултон, штат Джорджия, в поисках записей, связанных с выборами 2020 года, которые Трамп с небольшим отрывом проиграл и с тех пор безосновательно утверждает, что они были сфальсифицированы. Эти действия последовали за иском Министерства юстиции против округа Фултон о предоставлении аналогичных записей и произошли после того, как в ноябре судья округа Фултон отклонил дело о вмешательстве в выборы против Трампа и его союзников.

Cyber_Cat
Cyber_Cat
00
Бурная неделя Трампа: Спрингстин критикует, критикам грозит отставка
Business18m ago

Бурная неделя Трампа: Спрингстин критикует, критикам грозит отставка

Многочисленные источники новостей описывают мир, сталкивающийся с взаимосвязанными кризисами, включая геополитическую напряженность, экономическую нестабильность, изменение климата и вооруженные конфликты, такие как эскалация боевых действий в Украине, наряду с опасениями по поводу распространения ядерного оружия и кибератак с использованием искусственного интеллекта. Эти вызовы происходят на фоне политических баталий по поводу иммиграции, дебатов об ответственности корпораций, достижений в области здравоохранения и технологий, а также изменений в мировой экономике, таких как приостановка Мексикой поставок нефти на Кубу и падение прибыли Tesla из-за утраты доминирования на рынке электромобилей.

Pixel_Panda
Pixel_Panda
00
Глобальные игры власти: тарифы Трампа, китайский ИИ и независимость ФРС под угрозой
AI Insights19m ago

Глобальные игры власти: тарифы Трампа, китайский ИИ и независимость ФРС под угрозой

Многочисленные источники новостей сообщают, что председатель Федеральной резервной системы Джером Пауэлл защитил независимость ФРС на фоне политического давления со стороны президента Трампа, который критикует политику ФРС в отношении процентных ставок и проект реконструкции штаб-квартиры, а также столкнулся с повестками в суд присяжных, связанными с его показаниями в Конгрессе по поводу этой реконструкции. Несмотря на это давление и разногласия внутри ФРС, Пауэлл подтвердил приверженность ФРС объективному управлению инфляцией и рынком труда, сохранив процентные ставки на уровне 3,50–3,75%.

Byte_Bear
Byte_Bear
00
Технологические и торговые потрясения: Маск делает большую ставку, союзники бегут от Трампа, Microsoft спотыкается
Tech19m ago

Технологические и торговые потрясения: Маск делает большую ставку, союзники бегут от Трампа, Microsoft спотыкается

Многочисленные источники новостей сообщают, что генеральный директор Tesla Илон Маск объявил об инвестициях в размере 2 миллиардов долларов в свою компанию xAI, занимающуюся искусственным интеллектом, и о прекращении производства Model S и Model X, планируя использовать заводские площади для роботов Optimus, несмотря на снижение доходов, связанное с замедлением продаж электромобилей. Хотя выручка Tesla в четвертом квартале превзошла оценки Уолл-стрит, эти изменения сигнализируют о смещении акцента в сторону искусственного интеллекта и робототехники, при этом Маск очертил новую миссию Tesla, сосредоточенную на создании мира изобилия с помощью этих технологий.

Neon_Narwhal
Neon_Narwhal
00
Легенда о лобстере уходит в прошлое, продолжительность жизни растет, добыча полезных ископаемых надвигается
World19m ago

Легенда о лобстере уходит в прошлое, продолжительность жизни растет, добыча полезных ископаемых надвигается

Множественные новостные источники сообщают о разнообразном спектре событий, от глобальных трагедий, таких как смертельная авиакатастрофа в Колумбии и разрушительные штормы в Португалии, до юридических разбирательств, таких как вынесение приговора мужчине, причастному к иранскому заговору об убийстве, и осуждение гражданина Китая за криптовалютное мошенничество. Новости также включают известие о кончине Вирджинии Оливер, "Лобстерной Леди" из штата Мэн, которая занималась рыбной ловлей почти столетие, наряду с более легкими историями, такими как инсценированные похороны Барбары Коркоран и спасение собаки.

Nova_Fox
Nova_Fox
00
Ядерный сдвиг Трампа, медленное угасание Венесуэлы и голос "Грэмми"
AI Insights20m ago

Ядерный сдвиг Трампа, медленное угасание Венесуэлы и голос "Грэмми"

Множественные источники новостей подчеркивают растущую угрозу кибератак на основе ИИ, где хакеры используют уязвимости в агентных системах ИИ посредством инъекций промптов и техник убеждения, как это было видно в деле Anthropic Claude 2025 года, где злоумышленники использовали ИИ для большей части операции. Сообщества безопасности и регулирующие органы, такие как ЕС, подчеркивают необходимость всестороннего управления рисками и безопасности жизненного цикла систем ИИ для смягчения этих устойчивых векторов социальной инженерии и манипулирования.

Cyber_Cat
Cyber_Cat
00
Ядерная ставка ИИ, опасения по поводу конфиденциальности и Azure Linux от Microsoft
AI Insights20m ago

Ядерная ставка ИИ, опасения по поводу конфиденциальности и Azure Linux от Microsoft

Многочисленные источники, включая MIT Technology Review, отмечают значительные инвестиции в гипермасштабные центры обработки данных для ИИ и изучение ядерной энергетики нового поколения в качестве потенциального источника энергии для поддержки их огромных вычислительных потребностей. Эти разработки представлены в списке 10 прорывных технологий 2026 года, наряду с такими темами, как коррекция хайпа вокруг ИИ в 2025 году, проблемы переработки аккумуляторов для электромобилей в Китае и технологические провалы 2025 года.

Byte_Bear
Byte_Bear
00