Клод ищет чужие уязвимости, пока Anthropic игнорирует дыру в своем протоколе 👍
Anthropic сейчас активно пиарит своего ИИ-помощника как главного киберсыщика: их модели пачками находят zero-day уязвимости в Linux и браузерах. Но есть нюанс. Пока нейросеть учит опенсорс безопасности, сама компания наотрез отказывается чинить зияющую дыру в собственном протоколе MCP. Ребята из OX Security нашли RCE-уязвимость, ставящую под удар 200 тысяч серверов. На 30 с лишним репортов создатели Клода ответили в стиле "это не баг, а фича" и назвали возможность удаленного выполнения кода "ожидаемым поведением".
Суть проблемы до смешного банальна. Протокол MCP должен запускать локальные серверы, но по факту он без разбору исполняет абсолютно любую переданную команду. Если скрипт хакера не поднял нужный сервер, система просто выдаст ошибку, вот только вредоносный код-то уже отработал с правами хоста. Эта мина заложена во всех официальных SDK от Python до Rust. Получается, любой разработчик, который внедряет в свой продукт MCP, автоматически затаскивает к себе бэкдор.
Исследователи показали четыре вектора атаки, включая заражение через популярные ИИ-редакторы (Cursor, Windsurf) и маркетплейсы плагинов. Самое забавное, что ИТ-гиганты дружно отказались считать это уязвимостью, мол, юзер сам виноват, если бездумно запускает сомнительные конфиги. Вся реакция Anthropic свелась к тому, что они втихую дописали строчку с предупреждением в файлик SECURITY.md.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11134
1.04K

- 😁 10