2 хв читання · Hacker News
Понад 21 000 серверів Model Context Protocol доступні в інтернеті без автентифікації
Аудит безпеки виявив понад 21 000 відкритих у мережі серверів Model Context Protocol, з яких майже 92% не використовують OAuth. Інженерам слід терміново закрити зовнішній доступ до локальних інструментів.
Чому це важливо. Відкриті сервери MCP дозволяють зловмисникам віддалено викликати консольні інструменти та викрадати конфіденційні дані з робочих станцій.