Unauthentifizierte Angreifer können Multiple Schwachstellen im Terraform MCP Server ausnutzen, um Zugriffskontrollmechanismen zu umgehen, sensible Informationen freizulegen und Daten zu manipulieren.
Eine fehlende Prompt-Injection-Schutzmaßnahme im Azure DevOps MCP-Server erlaubt unsichtbaren Kommentaren, Kontrollfluss von KI-Agenten umzuleiten und Datenlecks auszulösen.
Smartsheet betreibt einen MCP-Server auf AWS, der KI-Agenten strukturierten Zugang zu Plattformdaten gibt und durch Token-Optimierungen bislang 3 Milliarden Tokens gespart hat.