CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. listopada 2025, 06:19

Pynt otkriva golem sigurnosni propust u MCP-u: svaki novi dodatak višestruko podiže rizik

Brzo širenje standarda Model Context Protocol otkrilo je dramatične sigurnosne rupe: Pynt mjeri gotovo sigurnu provalu već pri deset dodataka, dok je MCP već umrežen na tisuće poslužitelja najvećih svjetskih tvrtki.

min. čitanja

XFacebookWhatsApp

Najbrže prihvaćeni AI standard u 2025. godini – Model Context Protocol (MCP) tvrtke Anthropic – pokazuje se i kao najveća nova ranjivost velikih korporacija. Najnovije istraživanje tvrtke Pynt brojevima potvrđuje ono na što stručnjaci već mjesecima upozoravaju: što se više MCP dodataka (pluginova) poveže, to se napadačima otvara šira ulazna vrata.

• 1 MCP dodatak → 9 % vjerojatnosti iskorištavanja • 3 umrežena MCP poslužitelja → više od 50 % rizika • 10 dodataka → čak 92 % izgleda za proboj

U samo deset mjeseci od lansiranja, MCP je implementiran na više od 16 000 poslužitelja u kompanijama s liste Fortune 500. Privukao je i tehnološke divove poput Googlea i Microsofta, jer nudi univerzalno sučelje kojim veliki jezični modeli pristupaju API-jima, bazama podataka i drugim servisima – gotovo bez ikakvog trenja.

Taj nedostatak „trenja” istodobno je i glavna slabost sustava. Sigurnost nije bila ugrađena u sam temelj protokola: autentikacija je opcionalna, a okvir za autorizaciju pojavio se tek šest mjeseci nakon masovnih implementacija. Svaka nova veza tako eksponencijalno širi napadnu površinu.

„MCP se isporučuje s istom pogreškom kakvu smo vidjeli u gotovo svakom velikom protokolu: nesigurne zadane postavke. Ako od prvog dana ne uvedemo autentikaciju i načelo najmanjih privilegija, desetljeće ćemo krpati posljedice”, upozorava Merritt Baer, glavna direktorica za sigurnost u Enkrypt AI i savjetnica brojnih startupova.

Stručnjaci stoga pozivaju tvrtke da hitno revidiraju postojeće MCP implementacije, uključe obaveznu autentikaciju i ograniče ovlasti svakog dodatka. U suprotnom, mrežni učinak koji je MCP učinio neodoljivo privlačnim mogao bi postati najskuplja sigurnosna zamka nove AI ere.

#google#anthropic#model-context-protocol#pynt#merritt-baer

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Silicijska dolina bruji o Claude Codeu
Novi alat za pisanje koda Claude Code dobiva pohvale tehničke zajednice i najavljuje zaokret u poslovnom modelu tvrtke Anthropic.

min čitanja

Više

Tehnologija

Plugin Humanizer okreće Wikipedia-ina pravila protiv otkrivanja AI-teksta
Otvoreni dodatak Humanizer uči Claude kako izbjeći fraze zbog kojih AI tekst lako bude otkriven, koristeći smjernice koje je izradio WikiProject AI Cleanup.

min čitanja

Više

Tehnologija

Volvo predstavio električni EX60 s dosegom većim od 800 km
Električni SUV EX60 donosi doseg od 800 km, punjenje od 10 do 80 % za manje od 20 minuta i prvi prilagodljivi sigurnosni pojas na svijetu.

min čitanja

Više

Tehnologija

CroPC.net slavi 20 godina: entuzijazam i upornost pretvorili hobi u cijenjeni tech portal
Hrvatski tehnološki portal CroPC.net obilježava dva desetljeća rada, potvrđujući da se dugoročan uspjeh gradi entuzijazmom i upornošću.

min čitanja

Više

Tehnologija

Massachusetts najavljuje zakon koji bi proizvođače prisilio da otkriju datum „smrti” pametnih uređaja
Prijedlog zakona u Massachusettsu zahtijevao bi da proizvođači pametnih uređaja unaprijed otkriju do kad će trajati softverska podrška, čime se potrošače želi zaštititi od iznenadne neupotrebljivosti i kibernetičkih prijetnji.

min čitanja

Više

Tehnologija

Nova era glasovnih sučelja: brži od ljudske percepcije i sposobni za emocije
Inworld, Nvidia, Qwen i Google DeepMind u tjedan dana uklonili su kašnjenje, riješili prekidanje, smanjili potrošnju podataka i dodali emocionalnu inteligenciju glasovnim asistentima.

min čitanja

Više

Tehnologija

Švedska briše AI hit s ljestvica: „Jacub” s 6 milijuna streamova ostaje bez službenog plasmana
IFPI Sweden izbacio je viralni singl virtualnog izvođača Jacuba sa službene ljestvice, tvrdeći da je previše generiran umjetnom inteligencijom.

min čitanja

Više

Tehnologija

Fiksne kamere brzinu mjere unutar 100 metara, ne „hvataju” kilometar daleko
Stacionarne kamere GATSO RT4, najčešće postavljene uz hrvatske prometnice, precizno mjere brzinu vozila na udaljenosti do 100 metara, a priče o „hvatanju” s nekoliko stotina metara pokazale su se neutemeljenima.

min čitanja

Više

Tehnologija

Znanstvenici upozoravaju: AI „roj“ lažnih profila prijeti demokraciji
Studija u časopisu Science najavljuje „AI rojeve“ – samostalne mreže lažnih profila sposobne masovno mijenjati javno mnijenje i ugroziti izbore.

min čitanja

Više

Tehnologija

Kineski MemRL donosi pamćenje LLM agentima bez skupog treniranja
MemRL uvodi epizodno pamćenje i Q-vrijednosti u rad velikih jezičnih modela, omogućujući im da se prilagođavaju novim zadacima bez ponovnog treniranja i pritom nadmaše klasične RAG sustave.

min čitanja

Više

Najčitanije

Biznis

Alarm na tržištu peleta: cijena vreće skočila 65 % u samo mjesec dana
Potrošačka platforma „Halo, inspektore” traži hitnu intervenciju zbog skoka cijena peleta, ističući da Hrvatska izvozi 80 % proizvodnje dok domaća kućanstva plaćaju rekordne iznose.

min čitanja

Više

Politika

SDP traži Plenkovićevo objašnjenje o sudjelovanju Hrvatske u „Odboru za mir” Donalda Trumpa
Hajdaš Dončić traži da Vlada objasni planira li Hrvatska pristupiti novom „Odboru za mir”, projektu koji Europska unija zasad zaobilazi.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986Autor Social Democratic Party of Croatia - https://flickr.com/photos/59485410@N07/29007717956, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=153450927

min čitanja

Više

Najnovije

Vijesti

Građevinski šut zatrpao šumu kod Rovinja: Ljuti komentari građana

Lifestyle

Stanković u nedjelju otvara raspravu o trendu estetskih zahvata

Sport

Alcaraz stiže Borgu, Medvedev preokretom spasio nadu na Australian Openu

Biznis

Slovenska vlada ulazi u utrku za Ljubljansku burzu

Politika

Šibenik se prisjeća tajne mobilizacije 550 dragovoljaca: 35 godina od prve crte obrane protiv JNA

Politika

Trump razbjesnio britanske zastupnike omalovažavanjem žrtava u Afganistanu

Biznis

Alarm na tržištu peleta: cijena vreće skočila 65 % u samo mjesec dana

Sport

Gvardiol proslavio 24. rođendan, a pozornost krade njegova nova ljubav

Vijesti

Sarajevo opet prednjači u svjetskom zagađenju zraka

Sport

Hajduk kreće u lov na naslov: povratak Livaje, sjaj Šege i neizvjesna borba s Dinamom

Lifestyle

Studenti pulske Muzičke akademije pokazali raskoš talenta na prvom zimskom koncertu