Een kwetsbaarheid in het Model Context Protocol (MCP) kan grootschalige aanvallen mogelijk maken, zo stellen onderzoekers van securitybedrijf OX Security. MCP is een protocol dat wordt gebruikt voor het uitwisselen van data tussen AI-modellen en externe tools. Het is ontwikkeld door Anthropic en wordt door allerlei partijen gebruikt. Het is echter ook een doelwit van aanvallers, aldus de onderzoekers.
Het probleem zou zich bevinden in de MCP-implementatie van Anthropic, die door de meeste MCP-providers wordt gebruikt. De kwetsbaarheid zorgt ervoor dat een aanvaller willekeurige commando's op een MCP-server kan uitvoeren. De onderzoekers stellen dat de kwetsbaarheid eenvoudig is te misbruiken. De onderzoekers waarschuwden Anthropic, maar dat stelt dat de kwetsbaarheid "expected behaviour" betreft.
Volgens de onderzoekers is het probleem niet opgelost en blijven miljoenen gebruikers en duizenden systemen daardoor risico lopen. "De huidige implementatie van het Model Context Protocol legt de volledige verantwoordelijkheid voor de beveiliging bij de downstream developers." De onderzoekers roepen Anthropic op om de kwetsbaarheid te verhelpen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.