Biuletyny bezpieczeństwa
Badania bezpieczeństwa skoncentrowane na implementacjach Model Context Protocol (MCP) oraz narzędziach programistycznych wspieranych przez AI.
Opublikowane biuletyny
-
Eksfiltracja i zniszczenie danych w MLflow z powodu braku walidacji Origin (DNS rebinding)
Autor: Evan Harris Ryzyko: Wysokie (CVSS 8.1, CVE-2025-14279) Komponent, którego dotyczy problem: serwer REST MLflow (mlflow/mlflow), wersje do 3.4.0 włącznie
-
Zdalne wykonanie kodu poprzez deserializację scorerów GenAI w MLflow
Autor: Evan Harris Ryzyko: Wysokie Komponent, którego dotyczy problem: scorery GenAI MLflow (mlflow/mlflow)
-
Nieautoryzowana kontrola nad brokerami MQ poprzez tryb SSE w Amazon MQ Broker MCP Server od AWS Labs
Autor: Evan Harris Ryzyko: Niskie Komponent, którego dotyczy problem: Amazon MQ Broker MCP Server od AWS Labs
-
Serwer MCP Verify firmy Kluster naraża użytkowników na wyczerpanie kredytów
Serwer verify-mcp firmy Kluster AI ufa każdej sesji przeglądarki, która może dotrzeć do jego punktu końcowego /stream.
-
Neo4j MCP Cypher Server podatny na przejęcie bazy danych za pomocą DNS rebinding
Podatność typu DNS rebinding w Neo4j MCP Cypher Server pozwala zdalnym atakującym wykonywać dowolne zapytania Cypher w bazie danych użytkownika, co może prowadzić do kradzieży danych, ich modyfikacji oraz całkowitego...
-
Podatność DNS rebinding w transporcie SSE serwera Vet MCP
SafeDep Vet MCP Server jest podatny na ataki typu DNS rebinding, które pozwalają złośliwym witrynom obejść zasadę tego samego pochodzenia (Same-Origin Policy) i wykraść zawartość bazy danych skanów poprzez nieautoryzowane...
-
Agent AI Amp umożliwia eksfiltrację kluczy API poprzez prompt injection
Podatność typu prompt injection w CLI i rozszerzeniach Amp umożliwia atakującym eksfiltrację zmiennych środowiskowych, w tym kluczy API, za pomocą zapytań DNS bez zgody użytkownika. Amp odmówił rozwiązania problemu, oświadczając,...
-
Agent AI Kilo Code naraża użytkowników na atak na łańcuch dostaw poprzez prompt injection
Podatność typu prompt injection w agencie AI Kilo Code pozwala atakującym modyfikować ustawienia aplikacji, dodawać dowolne polecenia do białej listy i przeprowadzać zautomatyzowane ataki na łańcuch dostaw bez interakcji użytkownika....
-
Agent API firmy Coder ujawnia historię czatu użytkowników poprzez atak DNS rebinding
Podatność typu DNS rebinding w Agent API firmy Coder pozwala zdalnym atakującym na eksfiltrację całej lokalnej historii wiadomości użytkownika, która może zawierać wrażliwe dane, takie jak tajne klucze i własność...
-
Nieautoryzowane transakcje kryptowalutowe umożliwione przez thirdweb MCP Server
thirdweb MCP Server udostępnia nieuwierzytelniony interfejs SSE umożliwiający nieautoryzowane transakcje kryptowalutowe z portfeli ofiar.
-
Grafana MCP Server udostępnia nieuwierzytelniony interfejs SSE umożliwiający zdalną manipulację pulpitami
Grafana MCP Server udostępnia nieuwierzytelniony interfejs SSE, który pozwala atakującym z dostępem do sieci manipulować pulpitami Grafany i uzyskiwać dostęp do wrażliwych danych.