MCP sunucuları, açık metin yapılandırma dosyaları, aşırı yetkili erişim ve.prompt enjeksiyonu yoluyla şirket sırlarını açığa vurabilir. Şirketler AI ajanlarını sistemlerine entegre ettikçe, bu açıklık MCP sunucu güvenliğinde büyük bir boşluk haline gelebilir. Model Context Protocol (MCP), AI ajanlarının araçlara ve verilere, dahili belgeler ve bulut altyapısı da dahil olmak üzere, şirket sistemlerinin temelini oluşturan araçlara ve verilere erişmesini sağlar.
Model Context Protocol (MCP), Anthropic tarafından tanıtılan açık bir standarttır ve AI asistanlarının dış araçlara ve verilere bağlanmasını sağlar. Bir AI ajansı, MCP kullanarak canlı sistemlere erişebilir, bir veritabanından bir kayıt çekebilir, bir dosyayı açabilir veya bir API'yi çağırabilir. MCP sunucusu, AI ajansı tarafından gerçekleştirilen eylemleri ortaya koyar ve bu sayede en büyük risk burada yatmaktadır.
AI ajanları artık sadece cevaplar üretmekle kalmaz, ayrıca duyarlı verileri alır ve Non-Human Identities (NHIs) gibi API anahtarları ve tokenleri kullanarak hangi araçları çağıracaklarına karar verir. MCP, AI ajanlarını şirket sistemleri boyunca çalışan aktif kimliklere dönüştürdüğünden, sızdırılan bir sır sadece verileri açığa vurmaz, aynı zamanda bir saldırgana bu verileri kullanma yetkisi verir.
MCP Sunucularının Sırları Açığa Vurmasının Yolları
MCP'nin konforu bir yakalama ile gelir: Aynı sunucu, bir AI ajansı tarafından anlamlı işler yapmasını sağlayan sunucu, aynı zamanda kimlik bilgilerinin merkezidir. MCP yenilikçi ve hızlı ilerlediğinden, birçok sunucu, üretim anahtarlarını tutan bir şey için beklenen güvenlik önlemleri olmadan inşa edilir ve dağıtılır. İşte MCP sunucularında sırların açığa vurulmasının en yaygın yolları:
Yapılandırma Dosyalarında Açık Metin Kimlik Bilgileri
MCP sunucuları genellikle gerekli token ve anahtarları yerel yapılandırma dosyalarında ve genellikle açık metin olarak depolar. Bir sunucuyu çalışır duruma getirmek, genellikle kimlik bilgilerini içeren bir yapılandırma dizesini yapıştırmak anlamına gelir. Bu dosya bir diske bırakılırsa, muhtemelen gözden kaçacaktır, makineler arasında kopyalanacaktır veya yanlışlıkla bir Git deposuna katılacaktır. Bir saldırgan bu sunucuya ulaştığında, sunduğu her şey okunabilir hale gelir.