Attack  ·  Glosarium

Model Context Protocol (MCP) Scope Enforcement Bypass

Kerentanan dalam implementasi server MCP yang memungkinkan agen AI melampaui izin yang berwenang dan menjalankan operasi database, akses file, atau penjalankan alat di luar ruang lingkup yang ditentukan. Penegakan ruang lingkup adalah mekanisme kontrol akses utama yang membatasi tindakan agen.
MCP adalah protokol dominan untuk menghubungkan agen AI ke alat dan basis data enterprise; memotong penegakan ruang lingkup memungkinkan agen mengakses sistem atau data yang tidak berwenang, mengubah batas izin menjadi ilusi.
Referensi
Cloud Security Alliance: 7 MCP Risks CISOs Should ConsiderGoogle Cloud Security - MCP Toolbox Vulnerability Research
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →