Kockázatos szerkezeti hiányosságra derült fény a Model Context Protocol rendszerben
Súlyos hiányosságokra derült fény a Model Context Protocol (MCP) működésében: Syed Anas Mohiuddin független kutató feltárta, hogy a belső kommunikációs szabvány bizalmi résein keresztül rosszindulatú utasítások terjeszthetők a mesterségesintelligencia-ágensek között. A szakember többek között a Google, a JP Morgan Chase, a Weviate, a Rapid7, valamint a francia és az amerikai szövetségi kormány rendszereiben tesztelte a hibát, amely adatbázisok és üzleti adatok kiszivárogtatásához vezethet.
A támadás egy közvetett prompt injection, ahol a célpont egy belső ágens – például fordító vagy elemző modul. Mivel a belső egységek feltétel nélkül megbíznak egymásban és tárolják a hitelesítő adatokat, a kapott feladatot ellenőrzés nélkül végrehajtják, ami szerveroldali kéréshamisítást (SSRF) idézhet elő. A Rapid7-nél talált CVE-2026-97228-as hiba 2,7-es súlyosságú volt, míg a Google adatbázis-eszköztárát (googleapis/mcp-toolbox) érintő rés 8,0-s besorolást kapott a CheckRedirect szabályzat és az IP-ellenőrzés hiánya miatt.
Mohiuddin ezt „protocol pivoting” néven írta le: a támadó az MCP-n át belépve más protokollok – például a Google Agent-to-Agent (A2A) rendszere – felé terjeszti ki jogosultságait. Douglas McKee, a Rapid7 szakértője hangsúlyozta, hogy a legnagyobb veszélyt az jelenti, hogy minden protokoll csak a saját felületét védi, miközben a köztük lévő kapcsolatokat senki sem felügyeli.
Folytasd az appban — szavazz és szólj hozzá ➔