Ana içeriğe geç
Güvenlik

Yalıtımsız MCP sunucuları yapay zeka ajanlarına tam kullanıcı yetkisi veriyor

Öne çıkanlar

  • Yalıtımsız MCP sunucuları yerel kullanıcıyla aynı UID altında çalışıyor ve tüm dosyalara erişebiliyor.
  • Komut enjeksiyonu saldırıları ajanların sistemde yetkisiz kod çalıştırmasını tetikliyor.
  • mcp-box aracı varsayılan olarak ağ erişimini kapatıyor ve kök dosya sistemini salt okunur yapıyor.

Model Context Protocol (MCP) sunucularının güvenlik risklerini inceleyen bir analiz, bu araçların işletim sistemi seviyesinde doğrudan çalıştırıldığında kullanıcıyla aynı yetkilere sahip olduğunu ortaya koydu. Claude gibi modellerle entegre edilen kabuk veya dosya sistemi sunucuları, herhangi bir güvenlik katmanı bulunmadığında kullanıcının tüm yetkilerini devralıyor.

Yalıtım uygulanmayan bir MCP sunucusu, parola veya onay istemeden kullanıcının SSH anahtarlarını, bulut kimlik bilgilerini ve tarayıcı çerezlerini okuyabiliyor. Dosya içeriklerine gizlenen komut enjeksiyonu (prompt injection) saldırıları, dil modellerinin bu zararlı komutları işletim sisteminde doğrudan çalıştırmasına yol açabiliyor. POSIX izin mimarisi nedeniyle süreçler herhangi bir güvenlik açığı istismar edilmeden normal kullanıcı işlemi gibi yürütülüyor.

Riskleri sınırlandırmak amacıyla geliştirilen mcp-box adlı açık kaynaklı araç, MCP sunucularını yalıtılmış kapsayıcılar içinde çalıştırıyor. Araç; salt okunur kök dosya sistemi, varsayılan olarak kapalı ağ erişimi ve Linux yeteneklerinin tamamen kaldırılması gibi önlemlerle saldırı yüzeyini daraltıyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.