Kerentanan  ·  2026-04-14

Agentic AI / MCP Exposure: 43% dari Public MCP Servers Rentan, 30 CVEs dalam 60 Hari

KerentananHigh dampakMultiple (30 CVEs in 60 days)
Penelitian menunjukkan 43% dari MCP servers yang dapat diakses publik dapat dieksploitasi untuk eksekusi perintah; ~21,000 instans AI agent yang terekspos terdeteksi. Penyerang menyuntikkan instruksi ke dalam metadata alat MCP (deskripsi, parameter) yang secara implisit dipercaya oleh agent. Kelas serangan OpenClaw membajak developer agent melalui kepercayaan localhost implisit.
Metadata berbahaya dalam deskripsi alat; keluaran alat yang tercemar menyematkan instruksi tersembunyi; eksploitasi berbasis web dari kepercayaan localhost; kompromi rantai pasokan dari perpustakaan alat MCP.
Penyebaran Agentic AI menggunakan MCP atau kerangka kerja tool-calling serupa, khususnya lingkungan pengembang dan asisten enterprise dengan akses alat yang luas.
Perkuat implementasi MCP server; audit/sandbox metadata alat; terapkan batas instruksi/data; hapus kepercayaan localhost implisit; perlukan otorisasi eksplisit untuk alat yang istimewa; pantau anomali tool-call.
Sumber
CrowdStrike: Agentic tool chain attacksAdversa AI: April 2026 agentic security roundupKiteworks
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →