Heim
Im Protokoll des Anthropic MCP wurden ernsthafte architektonische Mängel festgestellt; Dutzende kritischer Sicherheitslücken alarmieren die Gemeinschaft der KI-Sicherheitsexperten.

Das Model Context Protocol (MCP), ein von dem KI-Unternehmen Anthropic entwickeltes Branchenstandard-Kommunikationsprotokoll, ist kürzlich Gegenstand ernsthafter Sicherheitsprüfungen geworden. Ein Forschungsteam namens OX Security veröffentlichte einen Bericht, der grundlegende architektonische Mängel aufdeckte, die dazu führen könnten, dass Server willkürlichen Code ausführen (RCE). Bisher wurden 10 CVE-Identifikatoren mit diesem Problem in Verbindung gebracht, und diese Zahl steigt weiter an.
Als offenes Protokoll, das darauf abzielt, die Kommunikation zwischen KI-Modellen und externen Datenquellen zu standardisieren, wurde MCP bereits von großen Unternehmen wie Microsoft und Google übernommen. Am 15. April entdeckte OX Security jedoch, dass der Sicherheitsfehler nicht auf einem einfachen Programmierfehler beruhte, sondern tief in der offiziellen SDK verankert war. Dies bedeutet, dass alle mit Python, TypeScript, Java oder Rust entwickelten MCP-Projekte anfällig für Risiken sind.
Durch Tests identifizierten die Forscher vier Hauptangriffsvektoren: unbefugte UI-Einbettung, Umgehung von Sicherheitsmaßnahmen, Prompt-Einbettung und Verbreitung bösartiger Plugins. Mehrere große Open-Source-Projekte, darunter LiteLLM, LangChain und IBM LangFlow, wurden als kritisch anfällig befunden und haben in echten Produktionsumgebungen bereits ausgenutzt werden. Diese Entdeckung hat im schnell entwickelnden Bereich der KI-Infrastruktur für große Aufsehen gesorgt.
Antropics Reaktion auf die Ergebnisse des Forschungsteams hat zu umfangreichen Diskussionen in der Branche geführt. Berichten zufolge versuchte das Forscherteam mehrmals, mit dem Unternehmen in Kontakt zu treten und es dazu zu drängen, den architektonischen Fehler zu beheben, doch Anthropic weigerte sich, die zugrundeliegende Architektur zu ändern und erklärte, dass dieses Verhalten „beabsichtigt“ sei. Mit Zustimmung der anderen Partei entschied das Team schließlich, die Ergebnisse öffentlich bekannt zu geben, um Entwickler davor zu warnen, vorbeugende Maßnahmen zu ergreifen.
Angesichts der aktuellen Risiken haben Sicherheitsexperten dringende Empfehlungen für Nutzer und Entwickler herausgegeben: Exponieren Sie große Sprachmodelle und damit verbundene KI-Tools nicht direkt im öffentlichen Internet. Behandeln Sie alle MCP-Eingabedaten als unzuverlässige Quellen und verhindern Sie rigoros Angriffe durch Prompt-Einbettung. Darüber hinaus sollte jede auf MCP basierende Dienstleistung in einer strengen Sandbox-Umgebung betrieben werden, mit regelmäßigen Softwareupdates und so weit wie möglich verschärften Systemberechtigungen.
Verwandter Artikel
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten
Elon Musk, Sam Altman und Dario Amodei, drei Giganten des Technologiesektors, schreiten den Börsengängen ihrer jeweiligen Unternehmen voran. Mit SpaceX, OpenAI und Anthropic – drei Branchenriesen, die einer Bewertung von einer Billion US-Dollar nahek
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Das Model Context Protocol (MCP), ein von dem KI-Unternehmen Anthropic entwickeltes Branchenstandard-Kommunikationsprotokoll, ist kürzlich Gegenstand ernsthafter Sicherheitsprüfungen geworden. Ein Forschungsteam namens OX Security veröffentlichte einen Bericht, der grundlegende architektonische Mängel aufdeckte, die dazu führen könnten, dass Server willkürlichen Code ausführen (RCE). Bisher wurden 10 CVE-Identifikatoren mit diesem Problem in Verbindung gebracht, und diese Zahl steigt weiter an.
Als offenes Protokoll, das darauf abzielt, die Kommunikation zwischen KI-Modellen und externen Datenquellen zu standardisieren, wurde MCP bereits von großen Unternehmen wie Microsoft und Google übernommen. Am 15. April entdeckte OX Security jedoch, dass der Sicherheitsfehler nicht auf einem einfachen Programmierfehler beruhte, sondern tief in der offiziellen SDK verankert war. Dies bedeutet, dass alle mit Python, TypeScript, Java oder Rust entwickelten MCP-Projekte anfällig für Risiken sind.
Durch Tests identifizierten die Forscher vier Hauptangriffsvektoren: unbefugte UI-Einbettung, Umgehung von Sicherheitsmaßnahmen, Prompt-Einbettung und Verbreitung bösartiger Plugins. Mehrere große Open-Source-Projekte, darunter LiteLLM, LangChain und IBM LangFlow, wurden als kritisch anfällig befunden und haben in echten Produktionsumgebungen bereits ausgenutzt werden. Diese Entdeckung hat im schnell entwickelnden Bereich der KI-Infrastruktur für große Aufsehen gesorgt.
Antropics Reaktion auf die Ergebnisse des Forschungsteams hat zu umfangreichen Diskussionen in der Branche geführt. Berichten zufolge versuchte das Forscherteam mehrmals, mit dem Unternehmen in Kontakt zu treten und es dazu zu drängen, den architektonischen Fehler zu beheben, doch Anthropic weigerte sich, die zugrundeliegende Architektur zu ändern und erklärte, dass dieses Verhalten „beabsichtigt“ sei. Mit Zustimmung der anderen Partei entschied das Team schließlich, die Ergebnisse öffentlich bekannt zu geben, um Entwickler davor zu warnen, vorbeugende Maßnahmen zu ergreifen.
Angesichts der aktuellen Risiken haben Sicherheitsexperten dringende Empfehlungen für Nutzer und Entwickler herausgegeben: Exponieren Sie große Sprachmodelle und damit verbundene KI-Tools nicht direkt im öffentlichen Internet. Behandeln Sie alle MCP-Eingabedaten als unzuverlässige Quellen und verhindern Sie rigoros Angriffe durch Prompt-Einbettung. Darüber hinaus sollte jede auf MCP basierende Dienstleistung in einer strengen Sandbox-Umgebung betrieben werden, mit regelmäßigen Softwareupdates und so weit wie möglich verschärften Systemberechtigungen.
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten
Elon Musk, Sam Altman und Dario Amodei, drei Giganten des Technologiesektors, schreiten den Börsengängen ihrer jeweiligen Unternehmen voran. Mit SpaceX, OpenAI und Anthropic – drei Branchenriesen, die einer Bewertung von einer Billion US-Dollar nahek











