Kritische RCE-Schwachstelle in Anthropics KI-Protokoll bedroht Lieferkette
Autor: info@thehackernews.com (The Hacker News)
Zusammenfassung
Sicherheitsforscher haben eine kritische Designschwachstelle im Model Context Protocol (MCP) von Anthropic entdeckt, die Angreifern Remotecodeausführung ermöglicht. Dies könnte Auswirkungen auf die gesamte KI-Lieferkette haben. Die Schwachstelle erlaubt es Angreifern, direkt auf betroffene Systeme zuzugreifen und beliebigen Code auszuführen.
Cybersecurity researchers have discovered a critical "by design" weakness in the Model Context Protocol's (MCP) architecture that could pave the way for remote code execution and have a cascading effect on the artificial intelligence (AI) supply chain.
"This flaw enables Arbitrary Command Execution (RCE) on any system running a vulnerable MCP implementation, granting attackers direct access to
Quelle: thehackernews.com