CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. listopada 2025, 06:19

Pynt otkriva golem sigurnosni propust u MCP-u: svaki novi dodatak višestruko podiže rizik

Brzo širenje standarda Model Context Protocol otkrilo je dramatične sigurnosne rupe: Pynt mjeri gotovo sigurnu provalu već pri deset dodataka, dok je MCP već umrežen na tisuće poslužitelja najvećih svjetskih tvrtki.

min. čitanja

XFacebookWhatsApp

Najbrže prihvaćeni AI standard u 2025. godini – Model Context Protocol (MCP) tvrtke Anthropic – pokazuje se i kao najveća nova ranjivost velikih korporacija. Najnovije istraživanje tvrtke Pynt brojevima potvrđuje ono na što stručnjaci već mjesecima upozoravaju: što se više MCP dodataka (pluginova) poveže, to se napadačima otvara šira ulazna vrata.

• 1 MCP dodatak → 9 % vjerojatnosti iskorištavanja • 3 umrežena MCP poslužitelja → više od 50 % rizika • 10 dodataka → čak 92 % izgleda za proboj

U samo deset mjeseci od lansiranja, MCP je implementiran na više od 16 000 poslužitelja u kompanijama s liste Fortune 500. Privukao je i tehnološke divove poput Googlea i Microsofta, jer nudi univerzalno sučelje kojim veliki jezični modeli pristupaju API-jima, bazama podataka i drugim servisima – gotovo bez ikakvog trenja.

Taj nedostatak „trenja” istodobno je i glavna slabost sustava. Sigurnost nije bila ugrađena u sam temelj protokola: autentikacija je opcionalna, a okvir za autorizaciju pojavio se tek šest mjeseci nakon masovnih implementacija. Svaka nova veza tako eksponencijalno širi napadnu površinu.

„MCP se isporučuje s istom pogreškom kakvu smo vidjeli u gotovo svakom velikom protokolu: nesigurne zadane postavke. Ako od prvog dana ne uvedemo autentikaciju i načelo najmanjih privilegija, desetljeće ćemo krpati posljedice”, upozorava Merritt Baer, glavna direktorica za sigurnost u Enkrypt AI i savjetnica brojnih startupova.

Stručnjaci stoga pozivaju tvrtke da hitno revidiraju postojeće MCP implementacije, uključe obaveznu autentikaciju i ograniče ovlasti svakog dodatka. U suprotnom, mrežni učinak koji je MCP učinio neodoljivo privlačnim mogao bi postati najskuplja sigurnosna zamka nove AI ere.

#google#anthropic#model-context-protocol#pynt#merritt-baer

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Politika

Trump naređuje prekid suradnje vlade SAD-a s Anthropicom
Pentagon startup proglasio rizikom, a Trump dao rok od šest mjeseci za gašenje suradnje savezne vlade s tvrtkom koja stoji iza AI-sustava Claude.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Washington zabranio Anthropic: spor oko „sve zakonite uporabe” AI-ja srušio ugovor vrijedan 200 milijuna dolara
Trumpova administracija stavila je Anthropic na crnu listu zbog odbijanja da Claude koristi za masovni nadzor i autonomno oružje, raskinuvši vojni ugovor vrijedan 200 milijuna dolara.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Google Labs otključava novu eru poslovnih AI agenata
Nadogradnja alata Opal donosi adaptivno usmjeravanje, trajnu memoriju i ljudsku kontrolu, otvarajući put fleksibilnijim i pouzdanijim poslovnim AI agentima.

min čitanja

Više

Tehnologija

AI agenti otvaraju najveću sigurnosnu površinu do sada, industrija još nema pravila
Stručnjaci iz Resolve AI-a i Zendeska upozoravaju da autonomni agenti dobivaju širi pristup korporativnim sustavima nego ikad prije, dok sigurnosni okviri kaskaju iza tehnološkog razvoja.

min čitanja

Više

Tehnologija

Što znači lampica za tlak u gumama i kako TPMS čuva sigurnost na cesti
Kontrolna lampica TPMS-a upozorava na opasni pad tlaka u gumama. Objašnjavamo kako sustav radi, koje vrste postoje i što učiniti kada se upali.

min čitanja

Više

Tehnologija

Lažni snimci preplavili X nakon američko-izraelskog napada na Iran
Stari videi, AI slike i lažne lokacije brzinom munje proširili su se društvenom mrežom X, a gotovo svi najviralniji postovi stižu s profila koji od klikova zarađuju novac.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Zvjezdarnica Višnjan otvorila ciklus „Petkom u 7” predavanjem Korada Korlevića
Ugledni astronom Korado Korlević otvorio je višnjanski ciklus „Petkom u 7”, upozorivši na moguće urbano širenje Istre i gubitak bioraznolikosti.

min čitanja

Više

Tehnologija

Mrežnica otkriva Alzheimer: nova metoda obećava dijagnozu godinama prije simptoma
Znanstvenici su u mrežnici oka otkrili rane znakove Alzheimerove bolesti, otvarajući put manje invazivnoj i ranijoj dijagnozi.

min čitanja

Više

Tehnologija

ARPA model pred izazovom europskih institucija
Europa se okreće američkom ARPA modelu visokorizičnog istraživanja, no uspjeh će ovisiti o spremnosti da se promijene pravila koja koče suradnju akademije i industrije te usitnjeno jedinstveno tržište.

min čitanja

Više

Tehnologija

Zabrana društvenih mreža vratila igru u školsko dvorište
Njemačka osnovna škola, uz potporu roditelja i grada Solingena, testira zabranu društvenih mreža. Prvi znakovi: školskim dvorištem ponovno odzvanjaju dječji razgovor i smijeh.

min čitanja

Više

Najčitanije

Politika

Što bi smrt ajatolaha Hamneija značila za Iran
Vrhovni vođa Ali Hamnei vlada Iranom od 1989. godine. Analitičari upozoravaju da bi njegova smrt mogla potresti temelje Islamske Republike i otvoriti borbu za nasljedstvo.

min čitanja

Više

Nogomet

Inter odmakao Milanu na 13 bodova rutinskom pobjedom nad Genoom
Inter je s 2-0 protiv Genoe povećao prednost na vrhu Serie A na 13 bodova ispred Milana.

min čitanja

Više

Politika

Netanyahu nagovijestio smrt ajatolaha Hamneija: „Postoje mnogi znakovi da više nije s nama”
Izraelski premijer tvrdi da je vrhovni vođa Irana možda poginuo u subotnjim napadima, dok Teheran poriče i navodi da je Hamnei živ.
US Department of State, Public domain, via Wikimedia Commons

min čitanja

Više

Vijesti

Eksplozije i požar kod luksuznog hotela u Dubaiju: četvero ozlijeđenih
Požar i niz detonacija pogodili su hotel Fairmont The Palm na otoku Palmi Džumeirahu, pri čemu su ozlijeđene četiri osobe, a uzrok incidenta još se istražuje.

min čitanja

Više

Nogomet

Osijek slavio u derbiju dna i uhvatio Vukovar
Radotić debitirao pobjedom: Jakupović iz penala i Akere u sudačkoj nadoknadi donijeli Osijeku bodovno poravnanje s Vukovarom na dnu HNL-a.

min čitanja

Više

Najnovije

Biznis

Nesigurna turistička predsezona brine iznajmljivače

Politika

Blokada Hormuškog tjesnaca otvara novu fazu sukoba na Bliskom istoku

Vijesti

Preminuo vlč. Jerko Klinc, dugogodišnji misionar u Njemačkoj

Vijesti

Deset maslina za zeleniji Šibenik: Udruga Pluća grada krenula akcijom „Jedno stablo – jedan dom”

Vijesti

Pilot preživio pad lakog zrakoplova u more kod Lee-on-the-Solenta

Politika

Iran proglasio 40-dnevnu žalost nakon ubojstva ajatolaha Hamneija

Politika

Teheran potvrdio: Poginuo načelnik stožera iranske vojske u zračnom napadu

Politika

Izraelski ministar: „Pravda je zadovoljena” nakon vijesti o smrti Alija Khameneija

Vijesti

Deset godina HUiU-a: neformalno slavlje interdisciplinarnog duha u Puli

Sport

Tigrice ruše rekord i jure prema naslovu, Rijeka upisala petu uzastopnu pobjedu

Politika

Svjetske naslovnice o napadima na Iran: „Bliski istok u plamenu”