TGViewer
OK ML OK ML @okmlai · 979 subscribers
Post #164 537
MCP или 400% рост использования = 400% рост проблем

👹 Совпадение? Не думаю! 
В 2025 году MCP adoption выросла на 400%. Это не очепятка. За год разработчики увеличили использование Model Context Protocol в 5 раз. И в тот же самый период (а это январь-март 2026) было зафиксировано 30+ CVE, направленных конкретно на MCP экосистему. За два месяца! 60 дней, из них 40 рабочих!

Напомню, что такое MCP. Простыми словами, это мост между ИИ-ассистентом и внутренними системами твоей компании/твоими.
Вместо того чтобы копировать данные в ChatGPT (как в Shadow AI),  даешь ИИ прямой доступ к нужным инструментам:
🤓 Доступ к файлам на компьютере
🤓 Доступ к GitHub репозиториям
🤓 Доступ к Slack, Gmail
🤓 Доступ к базам данных
🤓 Доступ к внутренним API

Но проблема в том, что MCP-сервер — это не какой-то там безопасный API. Это уязвимая программа, которая слушает входящие команды. И если эта программа скомпрометирована, скомпрометирована вся цепочка.

Вот цепочка атаки for dummies:
🕛 Атакующий создаёт  MCP-сервер. который выглядит как полезный инструмент.
🕧 Разработчик устанавливает этот сервер (Он же кажется официальным, репозиторий на GitHub, хорошие отзывы, звезды)
🕐 Сервер имеет backdoor  (а когда ИИ-ассистент подключается к нему, backdoor запускается)
🕜 Attacker получает доступ (к IDE разработчика, его файлам, его GitHub токенам, его клиентским данным)
🕑 Вся система скомпрометирована! ИИ теперь работает не только на тебя или даже совсем не на тебя!

Реально? РЕАЛЬНО!
1️⃣ OpenClaw и 800+ Malicious Skills (ClawHavoc campaign распространила 800+ вредоносных скиллов и позже выросло до 2200+ на GitHub). В начале 2026 года исследователи обнаружили, что популярный open-source ИИ-фреймворк OpenClaw стал целью для атакующих. Люди просто кликали "установить расширение" и не знали, что устанавливают малварь. Расширение выглядело как "AI Assistant for Productivity" или "Database Helper". На самом деле это были инфостилеры, которые собирали API токены и отправляли их на серверы атакующего.
2️⃣CVE-2025-6514. Одного MCP-сервера достаточно! Исследователи JFrog обнаружили, что один скомпрометированный MCP-сервер может взломать любого ИИ-клиента, который к нему подключается. Никакой пользовательской аутентификации не требуется.
3️⃣ Supply Chain через MCP. В августе 2025 года был зафиксирован первый supply chain attack, использующий компромисс OAuth токенов через MCP-интеграцию. 700+ компаний было скомпрометировано через компромисс интегрированных сервисов.

Статистика: 30+ CVE за 60 дней
Вот что почитать и данные:
🍓 30 CVEs за 60 дней (январь-март 2026)
🍓 40+ CVEs за 4 месяца (январь-апрель 2026)
🍓 Comprehensive analysis от Lab Space

Интересно по ссылкам, дополнительное чтение или "уважаемая черешня, какое стоп-слово"!
🍒 CVE-2025-68145/68143/68144 (Anthropic's mcp-server-git)
🍒 MCP Security 2026
🍒 A Timeline of Model Context Protocol (MCP) Security Breaches
🍒 MCP Security Vulnerabilities in 2026: 40+ CVEs and Counting

Кстати, знаешь, какие MCP-серверы сейчас запущены в вашей компании?

Все!
🌟
  • ❤ 13
  • 👍 5
  • 💯 5
More from @okmlai
  1. Sep 28, 2026Агент нашёл баг. Теперь нужно понять, настоящий ли он GitHub Security Lab представила Fuzz…
  2. Sep 23, 2026Зачем писать стилер, если у пользователя уже есть ИИ-ассистент с доступом ко всему? Патрик…
  3. Sep 21, 2026ИИ получил доступ к своим весам. ЧБД? 16 сентября Irregular опубликовала исследование agen…
  4. Sep 14, 202610 сентября Anthropic опубликовала Detecting and countering misuse of AI — отчёт о злоупот…
  5. Sep 11, 2026Репозиторий недели. Mantis разделить нельзя объединять 📬 У Google есть Mantis — набор нав…
  6. Sep 9, 2026Пароль сменили. Сессии закрыли. А чужие инструкции остались в памяти ИИ. Именно такой сцен…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →