Unabhängige Sicherheitsforschung
Sicherheitsforschung zu KI, Agenten und MCP-Servern
Ich finde und melde verantwortungsvoll Schwachstellen in Implementierungen des Model Context Protocol (MCP) und in KI-gestützten Entwicklungswerkzeugen und arbeite anschließend mit Maintainern und Website-Betreibern zusammen, damit sie behoben werden.
Für Website-Betreiber
Haben Sie einen Sicherheitshinweis von mir erhalten?
Prüfen Sie, ob er echt ist, und finden Sie die Hilfeseite zu der in der E-Mail genannten Komponente. Ich bitte Sie nicht um Geld, Passwörter oder Zugang zu Ihrer Website.
Hinweis prüfen →Schon aktualisiert? Ein Schritt fehlt noch.
Ein Update schließt die Lücke von jetzt an. Es kann Ihnen nicht sagen, ob sie jemand vorher gefunden hat. Eine praktische Selbstprüfung in 30 Minuten, ganz ohne Sicherheitshintergrund.
Ich habe aktualisiert. Was nun? →Bei der Selbstprüfung etwas gefunden, das Sie nicht einordnen können? Antworten Sie auf die Hinweis-E-Mail. Ich lese jede Antwort.
Aktuelle Sicherheitshinweise
-
Datenexfiltration und Datenvernichtung in MLflow durch fehlende Origin-Validierung (DNS-Rebinding)
-
Remote Code Execution durch Deserialisierung von GenAI-Scorern in MLflow
-
Unautorisierte Kontrolle über MQ-Broker über den SSE-Modus im Amazon MQ Broker MCP Server von AWS Labs
-
Klusters Verify-MCP-Server setzt Nutzer dem Verbrauch von Credits aus
-
Neo4j MCP Cypher Server durch DNS-Rebinding anfällig für Datenbankübernahme
-
DNS-Rebinding-Schwachstelle im SSE-Transport des Vet MCP Servers