Bezpečnostní upozornění
Bezpečnostní výzkum zaměřený na implementace protokolu Model Context Protocol (MCP) a vývojové nástroje využívající AI.
Zveřejněná upozornění
-
Exfiltrace a zničení dat v MLflow kvůli chybějící validaci Origin (DNS rebinding)
Autor: Evan Harris Riziko: Vysoké (CVSS 8.1, CVE-2025-14279) Dotčená komponenta: REST server MLflow (mlflow/mlflow), verze až do 3.4.0 včetně
-
Vzdálené spuštění kódu prostřednictvím deserializace GenAI scorerů v MLflow
Autor: Evan Harris Riziko: Vysoké Dotčená komponenta: GenAI scorery MLflow (mlflow/mlflow)
-
Neoprávněné ovládání MQ brokerů přes režim SSE v Amazon MQ Broker MCP Serveru od AWS Labs
Autor: Evan Harris Riziko: Nízké Dotčená komponenta: Amazon MQ Broker MCP Server od AWS Labs
-
Server MCP Verify od Klusteru vystavuje uživatele vyčerpání kreditů
Server verify-mcp od Kluster AI důvěřuje jakékoli relaci prohlížeče, která dokáže dosáhnout jeho koncového bodu /stream.
-
Neo4j MCP Cypher Server je zranitelný převzetím databáze pomocí DNS rebindingu
Zranitelnost typu DNS rebinding v Neo4j MCP Cypher Serveru umožňuje vzdáleným útočníkům spouštět libovolné dotazy Cypher proti databázi uživatele, což může vést ke krádeži dat, jejich úpravě a úplné kompromitaci...
-
Zranitelnost DNS rebinding v transportu SSE serveru Vet MCP
SafeDep Vet MCP Server je zranitelný útoky typu DNS rebinding, které škodlivým webům umožňují obejít Same-Origin Policy a exfiltrovat obsah databáze skenů prostřednictvím neoprávněných volání nástrojů MCP.
-
AI agent Amp umožňuje exfiltraci API klíčů prostřednictvím prompt injection
Zranitelnost typu prompt injection v CLI a rozšířeních Amp umožňuje útočníkům exfiltrovat proměnné prostředí včetně API klíčů prostřednictvím DNS dotazů bez souhlasu uživatele. Amp odmítl problém řešit s tím, že...
-
AI agent Kilo Code vystavuje uživatele útoku na dodavatelský řetězec prostřednictvím prompt injection
Zranitelnost typu prompt injection v AI agentovi Kilo Code umožňuje útočníkům měnit nastavení aplikace, zařazovat libovolné příkazy na whitelist a provádět automatizované útoky na dodavatelský řetězec bez interakce uživatele.
-
Agent API od Coderu odhaluje historii chatu uživatelů pomocí útoku DNS rebinding
Zranitelnost typu DNS rebinding v Agent API od Coderu umožňuje vzdáleným útočníkům exfiltrovat celou lokální historii zpráv uživatele, která může obsahovat citlivá data, jako jsou tajné klíče a duševní vlastnictví....
-
Neoprávněné kryptoměnové transakce umožněné serverem thirdweb MCP Server
thirdweb MCP Server vystavuje neautentizované rozhraní SSE, které umožňuje neoprávněné kryptoměnové transakce z peněženek obětí.
-
Grafana MCP Server vystavuje neautentizované rozhraní SSE umožňující vzdálenou manipulaci s dashboardy
Grafana MCP Server vystavuje neautentizované rozhraní SSE, které útočníkům s přístupem k síti umožňuje manipulovat s dashboardy Grafany a přistupovat k citlivým datům.