Lühidalt: MCP-serverid, mis ühendavad tehisintellekti agente ettevõtte süsteemidega, ohustavad selgetekstiliste juurdepääsuandmete, liiga laiade õiguste ja viipainjektsiooni tõttu sageli märkamatult tundlikke andmeid.
MCP-serverid võivad avaldada ettevõtte saladusi selgetekstiliste konfiguratsioonifailide, liigsete juurdepääsuõiguste ja viipainjektsiooni kaudu – tihtipeale enne, kui turvameeskonnad üldse teavad, et server töötab. Tehisintellekti agentide leviku kasvades ettevõtte süsteemides kasvab seega ka rünnakupind, mis paljudes ettevõtetes ei ole turvameeskondade radaril veel üldse kajastatud.
Model Context Protocol (MCP) võimaldab tehisintellekti agentidel pääseda ligi tööriistadele ja andmetele ettevõtte keskkondades. Just see funktsioon – sild keelemudelite ja ettevõtte sisesüsteemide vahel – loob raporti kohaselt uusi riskipindu. Nimetatakse kolme peamist nõrkuste kategooriat: konfiguratsioonifailid, mis salvestavad juurdepääsuandmeid selgetekstina, juurdepääsuõigused, mis on oluliselt laiemad kui konkreetse ülesande täitmiseks vajalik, ning viipainjektsiooni rünnakud, mille kaudu manipuleeritud sisendid saavad mõjutada agendi käitumist ja seeläbi tema juurdepääsu ühendatud süsteemidele.
Turvajuhtidele (CISO) on peamine sõnum see, et MCP-serverid tekivad sageli väljaspool väljakujunenud haldusprotsesse. Ärivaldkonnad või üksikud arendajad seadistavad need selleks, et ühendada tehisintellekti agente kiiresti sisemiste tööriistade ja andmeallikatega – ilma et turvameeskonnad sellest teada saaksid või konfiguratsiooni kontrolliksid. Nii tekib varimajanduse taoline IT-olukord, kus tundlikud juurdepääsuandmed ja õigused seisavad kontrollimatult ettevõtte võrgus, kuni need avastatakse mingi intsidendi või auditi käigus.
Praktikas tähendab see, et MCP-serverid tuleb selgesõnaliselt lisada nende süsteemide inventuuri, millel on juurdepääs ettevõtte andmetele, konfiguratsioonifailid tuleb kontrollida selgetekstiliste juurdepääsuandmete suhtes ja õigused tuleb kohandada vähimate õiguste põhimõtte järgi. Lisaks tuleks tuvastada ja kindlustada sisendteed, mille kaudu on viipainjektsioon võimalik, enne kui juurutatakse rohkem tehisintellekti agente, millel on juurdepääs toimivatele süsteemidele.
Allikas: thehackernews.com · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.