Kaspersky’nin siber güvenlik ekibi, Model Context Protocol (MCP) kullanımının tedarik zinciri saldırılarında nasıl silah haline gelebileceğini inceleyen yeni bir araştırmayı paylaşıyor. MCP, 2024 yılında Anthropic tarafından açık kaynak olarak yayımlanmış olup, yapay zeka sistemlerinin harici araçlar ve hizmetlerle entegrasyonunu kolaylaştıran bir standart olarak öne çıkıyor. Bu akışta LLM tabanlı uygulamaların belgeleri araması, kod depolarını ve API’leri yönetmesi, ayrıca bulut verilerine erişebilmesi mümkün kılınıyor. Ancak MCP’nin faydalarının yanı sıra kötüye kullanımlar açısından da risk oluşturduğu vurgulanıyor.Acil Durum Müdahale Ekibi’nin kavramsal kanıt çalışması, bir MCP sunucusunun siber tehdit aktörleri tarafından nasıl istismar edilebileceğini göstermek amacıyla laboratuvar ortamında sahte bir senaryo kurdu. Amaç, tedarik zinciri saldırılarının protokol üzerinden nasıl hayata geçirilebileceğini somut verilerle ortaya koymak ve güvenlik denetimlerinin eksik olduğu durumlarda ortaya çıkabilecek zararlı etkileri gözler önüne sermekti. Test sırasında geliştirici bir iş istasyonu üzerinde sahte bir MCP sunucusu çalıştırılarak şu hassas veri tiplerinin toplanabildiği gözlemlendi: tarayıcı şifreleri, kredi kartı bilgileri, kripto para cüzdanı dosyaları, API jetonları ve sertifikalar ile bulut yapılandırmaları ve daha fazlası. Bu bulgu, hedefin yalnızca meşru çıktıyı görebildiği bir senaryoda bile, saldırganın zararlı yazılım çalıştırma, arka kapılar kurma ve fidye yazılımı dağıtma gibi ek zararlara kapı aralayabileceğini gösteriyor.
Bilim ve Teknoloji
Yayınlanma: 25 Eylül 2025 - 03:24
Model Context Protocol MCP'nin Tedarik Zinciri Saldırı Vektörü Olarak Silahlandırılabileceğine Dair Kapsamlı Bulgular
MCP’nin tedarik zinciri saldırı vektörü olarak silahlandırılabileceğine dair kapsamlı bulgular ve güvenlik için kritik uyarılar.
Bilim ve Teknoloji
25 Eylül 2025 - 03:24









