Kritische RCE-Schwachstelle in Anthropics KI-Protokoll bedroht Lieferkette

Zusammenfassung

Sicherheitsforscher haben eine kritische Designschwachstelle im Model Context Protocol (MCP) von Anthropic entdeckt, die Angreifern Remotecodeausführung ermöglicht. Dies könnte Auswirkungen auf die gesamte KI-Lieferkette haben. Die Schwachstelle erlaubt es Angreifern, direkt auf betroffene Systeme zuzugreifen und beliebigen Code auszuführen.

Cybersecurity researchers have discovered a critical "by design" weakness in the Model Context Protocol's (MCP) architecture that could pave the way for remote code execution and have a cascading effect on the artificial intelligence (AI) supply chain. "This flaw enables Arbitrary Command Execution (RCE) on any system running a vulnerable MCP implementation, granting attackers direct access to
Quelle: thehackernews.com