Cảnh báo bảo mật: Rủi ro tiềm ẩn từ hơn 15.000 máy chủ MCP công khai
Nghiên cứu mới từ OX Security cho thấy sự thiếu hụt nghiêm trọng về cơ chế kiểm soát và bảo mật trong hệ sinh thái Model Context Protocol (MCP), với hàng ngàn máy chủ đang vận hành mà không có bất kỳ...
- Giọng nữ Bắc
Model Context Protocol (MCP), được giới thiệu vào năm 2024, đã nhanh chóng trở thành tiêu chuẩn kết nối các mô hình AI, tác nhân (agent) và môi trường phát triển (IDE) với dữ liệu. Tuy nhiên, sự phát triển nhanh chóng của hệ sinh thái này đang đi kèm với những rủi ro bảo mật đáng báo động.
Các chuyên gia từ OX Security đã tiến hành phân tích các máy chủ MCP được cộng đồng xuất bản trên các marketplace phổ biến và phát hiện ra rằng: bảo mật hiện nay chỉ là một khuyến nghị thay vì là chính sách bắt buộc. Không có cơ chế kiểm duyệt hay “người gác cổng” nào cho các máy chủ này, cho phép bất kỳ ai cũng có thể tạo và phát hành server mà không qua kiểm tra.
Thực trạng đáng lo ngại
Vấn đề lớn nhất nằm ở sự tin tưởng mù quáng của nhà phát triển vào các repository. Các máy chủ MCP từ xa có khả năng thực thi mã backend hoàn toàn khác biệt so với những gì được hiển thị trong mã nguồn công khai. Điều này tạo ra một bề mặt tấn công lớn, nơi mã nguồn được review không phản ánh chính xác những gì server thực sự đang vận hành.
Dựa trên phân tích 15.465 máy chủ MCP công khai (tương ứng với 5.095 hostname duy nhất), nhóm nghiên cứu đã chỉ ra những con số đáng chú ý:
- Vị trí địa lý không kiểm soát: Khoảng 15,6% máy chủ được đặt ngoài Hoa Kỳ, bao gồm cả các hạ tầng tại Nga và Trung Quốc. Điều này vi phạm các quy tắc về chủ quyền dữ liệu của nhiều doanh nghiệp.
- Hạ tầng cá nhân: 0,45% lưu lượng truy cập được định tuyến qua các dịch vụ tunneling như ngrok-free, cho thấy chúng đang chạy trên các máy tính cá nhân hoặc mạng gia đình thiếu bảo mật.
- Tên miền bỏ hoang: 2,3% máy chủ nằm trên các tên miền đã hết hạn. Kẻ tấn công có thể dễ dàng đăng ký lại các tên miền này để chiếm quyền điều khiển danh tính của server và đánh cắp dữ liệu từ các agent vẫn đang kết nối tới đó.
Lời khuyên cho doanh nghiệp
Theo OX Security, giao thức MCP không phải là vấn đề, mà chính là sự tin tưởng quá mức vào hệ sinh thái này. Cho đến khi các marketplace áp dụng các biện pháp xác thực nguồn gốc, ký số (code signing) và kiểm duyệt chặt chẽ, doanh nghiệp cần phải tự thiết lập các rào cản bảo mật riêng.
Việc tích hợp MCP vào quy trình làm việc của doanh nghiệp cần được quản lý như một phần của chiến lược Zero Trust, bao gồm kiểm soát chặt chẽ quyền truy cập, giám sát dữ liệu và thực hiện kiểm toán chuỗi cung ứng phần mềm để tránh trở thành nạn nhân của các cuộc tấn công tiềm ẩn.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.