Daily Journal
Daily Journal

Anthropic considera falha de execução de comando em 200 mil servidores IA um "recurso"

Uma falha de segurança no Model Context Protocol (MCP) da Anthropic, que permite a execução de comandos arbitrários em 200.000 servidores de IA, é classificada pela empresa como um "recurso", gerando preocupações de segurança.

Daily Journal
Foto: Venturebeat
||
01/05 às 18:08

Pontos principais

  • Pesquisadores da OX Security identificaram uma falha arquitetônica no Model Context Protocol (MCP) da Anthropic.
  • A falha permite a execução de comandos arbitrários do sistema operacional sem sanitização através do transporte STDIO do MCP.
  • Cerca de 200.000 instâncias de agentes de IA são consideradas vulneráveis a essa falha.
  • A Anthropic afirmou que o comportamento é "esperado" e que a sanitização é responsabilidade do desenvolvedor, recusando-se a modificar o protocolo.
  • A pesquisa resultou em mais de 10 CVEs de alta ou crítica gravidade em plataformas e ferramentas de IA como LiteLLM, LangFlow e Flowise.

Pesquisadores da OX Security descobriram uma falha de execução de comando no Model Context Protocol (MCP) da Anthropic, que afeta aproximadamente 200.000 servidores de agentes de inteligência artificial. A vulnerabilidade reside no transporte STDIO do MCP, que executa comandos do sistema operacional sem sanitização, permitindo a execução arbitrária de código. Contudo, a Anthropic classificou esse comportamento como um "recurso esperado", argumentando que a responsabilidade pela sanitização dos comandos recai sobre o desenvolvedor, e recusou-se a alterar o protocolo.

Essa postura gerou sérias preocupações na comunidade de segurança cibernética, com especialistas alertando para uma "lacuna chocante na segurança da infraestrutura fundamental de IA". Embora algumas plataformas já tenham implementado correções para pontos de entrada específicos, o comportamento padrão inseguro do protocolo MCP STDIO permanece inalterado. Recomendações incluem a auditoria e isolamento de todas as implantações MCP, tratando as configurações STDIO como superfícies de entrada não confiáveis.

Tópicos relacionados

Comentários

Carregando comentários...