CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

27. siječnja 2026, 06:23

Alarm zbog ranjivosti u Model Context Protocolu: „Bit će ružno”

Trenutačna eksplozija AI agenata temeljenih na Model Context Protocolu otkrila je niz kritičnih sigurnosnih propusta, a stručnjaci upozoravaju da je „prozor za napade širom otvoren”.

min. čitanja

XFacebookWhatsApp

Model Context Protocol (MCP), okosnica sve popularnijih AI agenata, i dalje je kronično nesiguran. Iako je lansiran bez obavezne autentifikacije, već je u produkciji širom svijeta – a napadači to iskorištavaju.

Najnoviji val incidenata pokrenuo je Clawdbot, viralni osobni AI asistent koji radi isključivo na MCP-u. Tisuće ga je developera postavilo na virtualne poslužitelje s otvorenim portovima i bez ikakve zaštite. Stručnjak za kibernetičku sigurnost Itamar Golan na društvenoj mreži X upozorio je: „Disaster is coming. Thousands of Clawdbots are live right now on VPSs … with open ports to the internet … and zero authentication. This is going to get ugly.”

Potvrđuju ga i podaci tvrtke Knostic: od 1 862 javno izložena MCP poslužitelja, na 119 testiranih nije bila potrebna lozinka. Napadači tako mogu preuzeti sve što agent automatizira – od čišćenja poštanskog sandučića do pisanja koda – i pretvoriti ga u oružje.

Tri kritične CVE prijave u šest mjeseci

• CVE-2025-49596 (CVSS 9,4): web sučelje alata MCP Inspector dopuštalo je potpuno kompromitiranje sustava putem zlonamjerne web-stranice.

• CVE-2025-6514 (CVSS 9,6): naredbena injekcija u popularnom OAuth proxyju mcp-remote omogućila je preuzimanje kontrole nad sustavima povezivanjem na zlonamjerni MCP poslužitelj.

• CVE-2025-52882 (CVSS 8,8): Claude Code ekstenzije izlagale su neautentificirani WebSocket poslužitelj, čime je postalo moguće čitati datoteke i izvršavati kod.

Sve tri ranjivosti proizlaze iz iste odluke: autentifikacija je bila opcionalna, a developeri su je smatrali nepotrebnom.

Napadačka površina širi se

Analiza Equixlyja otkrila je dodatne rupe u popularnim implementacijama MCP-a: 43 % ima naredbene injekcije, 30 % dopušta neograničeno dohvaćanje URL-ova, a 22 % izlaže datoteke izvan predviđenih direktorija. Forresterov analitičar Jeff Pollard to opisuje kao „vrlo učinkovit način da u svoje okruženje ubacite novog, moćnog aktera bez ikakvih ograda”.

Istovremeno, ranije prijavljena ranjivost za izvlačenje datoteka – otkrio ju je istraživač Johann Rehberger – i dalje je prisutna. Nova usluga Cowork, koja MCP agente približava još široj publici, otvara vrata prompt-injekcijama; sigurnosna tvrtka PromptArmor pokazala je kako zlonamjerni dokument može natjerati agenta da napadaču pošalje osjetljive financijske podatke.

Preporuke za sigurnosne timove

  1. Popišite sve MCP instance – klasični endpoint alati ih često ne prepoznaju.
  2. Autentifikaciju učinite obaveznom uz, primjerice, OAuth 2.1.
  3. Ograničite mrežnu vidljivost; vežite poslužitelje na localhost kad god je moguće.
  4. Pretpostavite da će prompt-injekcija uspjeti i planirajte ograničenja privilegija.
  5. Za rizične radnje uvedite obaveznu ljudsku potvrdu.

Jaz između entuzijazma i governancea

Popularnost Clawdbota eksplodirala je krajem 2025., dok većina sigurnosnih strategija za 2026. još ne uključuje kontrole nad AI agentima. Merritt Baer, direktorica sigurnosti u Enkrypt AI, još je ranije upozorila: „MCP is shipping with the same mistake we've seen in every major protocol rollout: insecure defaults. If we don't build authentication and least privilege in from day one, we'll be cleaning up breaches for the next decade.”

Ako organizacije uskoro ne osiguraju svoje MCP okruženje, netko drugi mogao bi ih na to prisiliti – upadom izvana.

#itamar-golan#model-context-protocol#merritt-baer#clawdbot#jeff-pollard

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Startup Manufact želi biti „USB-C” za umjetnu inteligenciju i upravo je osigurao 6,3 milijuna dolara
Tričlani Manufact prikupio je 6,3 milijuna dolara kako bi izgradio alate i infrastrukturu za Model Context Protocol, otvoreni standard koji AI agentima omogućuje lak pristup softverskim aplikacijama.

min čitanja

Više

Tehnologija

Google predstavlja Gemini Embedding 2: jedinstveni vektori za sve medijske sadržaje
Google je pustio u javni pretpregled multimodalni model Gemini Embedding 2 koji spaja tekst, slike, video i zvuk u isti vektorski prostor, ubrzava obradu do 70 % i smanjuje troškove za poduzeća.

min čitanja

Više

Tehnologija

Anthropic spaja Claude s Excelom i PowerPointom, cilja korporativne korisnike
Nadogradnja Claudea donosi duboke integracije s Excelom i PowerPointom, dijeljeni kontekst između aplikacija i novu funkciju „Skills” za brže, standardizirano obavljanje zadataka.

min čitanja

Više

Tehnologija

RSAC Innovation Sandbox: AI sigurnost u središtu natjecanja koje stvara buduće lidere
Dvadeseta obljetnica RSAC Innovation Sandboxa donosi deset finalista fokusiranih na sigurnost umjetne inteligencije i pet milijuna dolara ulaganja za svakog od njih.

min čitanja

Više

Tehnologija

Nvidia ulaže 26 milijardi dolara u otvorene AI modele
Tvrtka planira u idućih pet godina izdvojiti 26 milijardi dolara za razvoj i širenje otvorenih AI modela.

min čitanja

Više

Tehnologija

Vukovar na konferenciji pametnih gradova predstavio sunčane elektrane
Vukovar je na konferenciji Smart Cities predstavio projekt „Sunce nad Vukovarom”, kojim je na javnim zgradama postavljeno 12 solarnih elektrana i značajno smanjena potrošnja energije.

min čitanja

Više

Tehnologija

Perplexity ulazi u poslovni segment svojim višenamjenskim agentom Computer
Perplexity je predstavio AI-agenta Computer za poslovne korisnike, izravno se suprotstavljajući tehnološkim divovima.

min čitanja

Više

Tehnologija

Drvna industrija Dunava ulazi u Industriju 4.0: Vinkovci ugostili završnu konferenciju međunarodnog projekta
U Vinkovcima je predstavljeno dvogodišnje EU-financirano partnerstvo koje donosi digitalnu transformaciju drvnoj industriji 11 dunavskih zemalja.

min čitanja

Više

Tehnologija

Brilliant Labs i Alif Semiconductor udružili snage za novu generaciju pametnih naočala
Suradnja dviju tvrtki donosi specijalizirani čip s ugrađenom neuronskom jedinicom za Halo Glasses, uz 14 sati rada i potpunu obradu podataka na samim naočalama.

min čitanja

Više

Tehnologija

Učenici u Teksasu koriste AI za blaćenje profesora na društvenim mrežama
AI-generirani memovi pretvaraju se u opasne „slander stranice” koje ozbiljno narušavaju ugled nastavnika u teksaškim školama.
US Department of State, Public domain, via Wikimedia CommonsPalm Beach County Sheriff's Department, Public domain, via Wikimedia Commons

min čitanja

Više

Najčitanije

Vijesti

UNESCO upozorava na razaranje iranske kulturne baštine
Četiri iranska lokaliteta svjetske baštine već su oštećena u sukobima; UNESCO traži hitnu zaštitu povijesnih dragocjenosti.

min čitanja

Više

Najnovije

Sport

Iran najavljuje povlačenje sa Svjetskog prvenstva 2026.

Lifestyle

Bliski istok gori, putnici iz Hrvatske skreću prema Kanarima i Portugalu

Sport

Nmecha potpisao dugoročni ugovor s Borussijom Dortmund do 2030.

Tehnologija

Google predstavlja Gemini Embedding 2: jedinstveni vektori za sve medijske sadržaje

Politika

Demokrati preokrenuli još jedno crveno uporište u New Hampshireu

Politika

Čačić optužuje Plenkovića za „zarobljenu državu” i pripuštanje radikalne desnice

Vijesti

Ubojstvo Vedrana Malenice razriješeno nakon tri desetljeća

Sport

Šok u srpskom nogometu: u 23. godini preminuo Petar Vučinić

Vijesti

Tri Istrana očistila kuće i predala skriveno oružje policiji

Sport

Leverkusen i Arsenal remijem odgodili odluku o četvrtfinalistu

Vijesti

Zadarska matura iz matematike otkrila pad: dvije gimnazije dijele vrh, prosjek tek 2,99