CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. listopada 2025, 06:19

Pynt otkriva golem sigurnosni propust u MCP-u: svaki novi dodatak višestruko podiže rizik

Brzo širenje standarda Model Context Protocol otkrilo je dramatične sigurnosne rupe: Pynt mjeri gotovo sigurnu provalu već pri deset dodataka, dok je MCP već umrežen na tisuće poslužitelja najvećih svjetskih tvrtki.

min. čitanja

Najbrže prihvaćeni AI standard u 2025. godini – Model Context Protocol (MCP) tvrtke Anthropic – pokazuje se i kao najveća nova ranjivost velikih korporacija. Najnovije istraživanje tvrtke Pynt brojevima potvrđuje ono na što stručnjaci već mjesecima upozoravaju: što se više MCP dodataka (pluginova) poveže, to se napadačima otvara šira ulazna vrata.

• 1 MCP dodatak → 9 % vjerojatnosti iskorištavanja • 3 umrežena MCP poslužitelja → više od 50 % rizika • 10 dodataka → čak 92 % izgleda za proboj

U samo deset mjeseci od lansiranja, MCP je implementiran na više od 16 000 poslužitelja u kompanijama s liste Fortune 500. Privukao je i tehnološke divove poput Googlea i Microsofta, jer nudi univerzalno sučelje kojim veliki jezični modeli pristupaju API-jima, bazama podataka i drugim servisima – gotovo bez ikakvog trenja.

Taj nedostatak „trenja” istodobno je i glavna slabost sustava. Sigurnost nije bila ugrađena u sam temelj protokola: autentikacija je opcionalna, a okvir za autorizaciju pojavio se tek šest mjeseci nakon masovnih implementacija. Svaka nova veza tako eksponencijalno širi napadnu površinu.

„MCP se isporučuje s istom pogreškom kakvu smo vidjeli u gotovo svakom velikom protokolu: nesigurne zadane postavke. Ako od prvog dana ne uvedemo autentikaciju i načelo najmanjih privilegija, desetljeće ćemo krpati posljedice”, upozorava Merritt Baer, glavna direktorica za sigurnost u Enkrypt AI i savjetnica brojnih startupova.

Stručnjaci stoga pozivaju tvrtke da hitno revidiraju postojeće MCP implementacije, uključe obaveznu autentikaciju i ograniče ovlasti svakog dodatka. U suprotnom, mrežni učinak koji je MCP učinio neodoljivo privlačnim mogao bi postati najskuplja sigurnosna zamka nove AI ere.

#google#anthropic#model-context-protocol#pynt#merritt-baer

Slično

Tehnologija

Pixel 10 Pro Fold oduševio magnetima, ali „pro” oznaka još ne pokriva sve
Googleova druga generacija preklopnog telefona donosi Qi2 magnete i vodootpornost, ali uskraćuje neke premium opcije dostupne na uobičajenom Pixelu 10 Pro.

min čitanja

Više

Tehnologija

Pixel Watch 4 izaziva Apple Watch Ultra 3: slične mogućnosti, upola niža cijena
Usporedba dvaju najnovijih pametnih satova otkriva da Googleov Pixel Watch 4 nudi osnovne satelitske funkcije i solidnu autonomiju za upola manju cijenu od Apple Watcha Ultra 3, koji i dalje prednjači robusnošću i naprednijom komunikacijom.

min čitanja

Više

Tehnologija

AI21 Labs lansirao Jamba Reasoning 3B, minijaturni model za rad izvan podatkovnih centara
Otvoreni model od tri milijarde parametara omogućuje složeno zaključivanje na prijenosnicima i mobitelima, rasterećujući podatkovne centre.

min čitanja

Više

Tehnologija

TAG Heuer predstavio luksuzni Connected Calibre E5: vlastiti OS, veća kompatibilnost s iPhoneom
Švicarski horološki gigant lansirao petu generaciju Connected sata s vlastitim operativnim sustavom, podrškom za iPhone i cijenom od 1 800 do 2 800 USD.

min čitanja

Više

Tehnologija

Notion iz temelja prepravio sustav kako bi agenti s umjetnom inteligencijom radili brže i pametnije
Notion je u verziji 3.0 srušio staru arhitekturu i izgradio novu kako bi autonomni AI agenti mogli samostalno pretraživati alate, donositi odluke i izvršavati složene zadatke uz veću točnost i manju latenciju.

min čitanja

Više

Tehnologija

Bivša lobistica Mete preuzima čelnu ulogu u irskom nadzoru podataka, na izboru sudjelovao odvjetnik tehnoloških divova
Imenovanje bivše menadžerice Mete u vodstvo irske Komisije za zaštitu podataka potaknulo je optužbe za sukob interesa i produbilo sumnje u bliskost regulatora s tehnološkim divovima.

min čitanja

Više

Tehnologija

Novi memorijski okvir poboljšava učenje velikih jezičnih modela
ReasoningBank pohranjuje uspjehe i pogreške AI agenata, pretvara ih u strategije zaključivanja i time znatno podiže njihovu učinkovitost.

min čitanja

Više

Tehnologija

Swifties podigli uzbunu: u promo videima uočili tragove umjetne inteligencije
Fanovi Taylor Swift u najnovijim promo videima za „The Life of a Showgirl” tvrde da su otkrili nedosljednosti koje upućuju na korištenje generativne umjetne inteligencije.
By iHeartRadioCA, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=148869467

min čitanja

Više

Tehnologija

DeepSeek potiče otvaranje kineskih AI modela
DeepSeek je u samo nekoliko mjeseci rasplamsao raspravu o otvorenim AI modelima, a znanstvenici sada zagovaraju globalno distribuiranu izgradnju umjetne inteligencije.

min čitanja

Više

Tehnologija

Mali, ali moćan: Samsungov TRM pobjeđuje divove umjetne inteligencije
Samsungov TRM, model s tek 7 milijuna parametara, na testovima logičkog zaključivanja nadmašuje modele 10 000 puta veće, otvarajući raspravu o budućnosti malih, visokoučinkovitih AI sustava.

min čitanja

Više

Najčitanije

Politika

Sud odbio odgoditi zatvor bivšoj ministrici Gabrijeli Žalac
Županijski sud u Vukovaru odbio je zahtjev Gabrijele Žalac za odgodom odlaska u zatvor, a bivša ministrica ima tri dana za žalbu.

min čitanja

Više

Politika

Autor See File history below for details. - Own work based on: Flag of Serbia construction sheet.svg (Construction sheet)The Government of Serbia, National symbols srbija.gov.rs, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=65419036
Washington udario po Naftnoj industriji Srbije: sankcije stupile na snagu u zoru
SAD je obustavio licencu Naftnoj industriji Srbije, pa su sankcije protiv te većinski ruske kompanije stupile na snagu u četvrtak u 6 sati ujutro.

min čitanja

Više

Najnovije

Vijesti

Kaštela proglašavaju Dan žalosti za poginulu braću Kovačev

Lifestyle

Bura ponovno remeti vikend planove ribolovaca

Sport

Maccabi slavio u izraelskom derbiju i prekinuo negativan niz

Lifestyle

Hrvati prijavljuju zadovoljstvo, ali su mentalno iscrpljeni, upozorava psihologinja

Sport

Prosvjedi u Chicagu sele Messijevu Argentinu na Floridu

Vijesti

Vozač zatečen pod THC-om, policija u pretrazi pronašla marihuanu i opremu za uzgoj

Biznis

Kesteni opet mirišu na Dolcu, ali cijena od 7 eura šokira kupce

Sport

Sabalenka i Pegula sigurne do četvrtfinala Wuhana

Lifestyle

Kino Valli u znaku digitalnih svjetova, mjuzikla i francuskog humora

Biznis

Rujanski skok turizma: Hrvatska bilježi pet posto više gostiju i noćenja

Biznis

Zagreb okuplja stručnjake za budućnost transporta i logistike