Bağımsız araştırmacı Syed Anas Mohiuddin, Google, JP Morgan Chase, Weaviate, Rapid7, Fransız hükümetinin dijital dairesi ve ABD federal ajanları dahil bir dizi kurumun MCP tabanlı ajanlarında kanıt-kavramı saldırıları gerçekleştirdi. Saldırılar, bir ajan içine gizli talimat yerleştirip, o ajan üzerinden zincirdeki diğer güvenilen ajanlara yayılmasını sağlıyor; bu sayede veritabanı içerikleri ve hassas iş bilgileri sızdırılabiliyor.
MCP protokolü ajanlar arası güven açığı yaratıyor, araştırmacılar uyarıyor
Model Context Protocol (MCP) standardı, iç ağlardaki AI ajanları birbirine bağlarken güven kontrollerini zayıflatıyor ve istemci taraflı istem enjeksiyonu riskini sunucu taraflı istek sahteciliğine (SSRF) dönüştürüyor.
01MCPModel Context ProtocolAI ajanlarıgüvenlik açığıprompt injectionSSRFsıfır güvenkurumsal güvenlik