Kerentanan  ·  2026-04-10

Keracunan Alat Protokol MCP melalui Pendaftaran Server Berbahaya

KerentananHigh dampak
Peneliti mengungkapkan kerentanan dalam Model Context Protocol di mana server MCP berbahaya dapat mendaftarkan alat dengan deskripsi yang berisi instruksi tersembunyi yang mengganti prompt sistem agen, memungkinkan eksekusi tindakan sewenang-wenang.
Penyerang menjalankan server MCP berbahaya dan menipu pengguna atau agen agar terhubung ke dalamnya. Deskripsi alat berisi muatan injeksi prompt yang diproses oleh LLM sebagai instruksi tepercaya.
Kerangka agen apa pun yang diaktifkan MCP termasuk Claude Desktop, Cursor, dan integrasi MCP kustom yang tidak memvalidasi deskripsi alat.
Terapkan sanitasi deskripsi alat, batasi koneksi server MCP ke titik akhir yang masuk dalam daftar izin, dan tambahkan konfirmasi manusia dalam loop untuk tindakan alat yang sensitif.
Sumber
Simon WillisonOWASP Agentic AI
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →