CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. listopada 2025, 06:19

Pynt otkriva golem sigurnosni propust u MCP-u: svaki novi dodatak višestruko podiže rizik

Brzo širenje standarda Model Context Protocol otkrilo je dramatične sigurnosne rupe: Pynt mjeri gotovo sigurnu provalu već pri deset dodataka, dok je MCP već umrežen na tisuće poslužitelja najvećih svjetskih tvrtki.

min. čitanja

XFacebookWhatsApp

Najbrže prihvaćeni AI standard u 2025. godini – Model Context Protocol (MCP) tvrtke Anthropic – pokazuje se i kao najveća nova ranjivost velikih korporacija. Najnovije istraživanje tvrtke Pynt brojevima potvrđuje ono na što stručnjaci već mjesecima upozoravaju: što se više MCP dodataka (pluginova) poveže, to se napadačima otvara šira ulazna vrata.

• 1 MCP dodatak → 9 % vjerojatnosti iskorištavanja • 3 umrežena MCP poslužitelja → više od 50 % rizika • 10 dodataka → čak 92 % izgleda za proboj

U samo deset mjeseci od lansiranja, MCP je implementiran na više od 16 000 poslužitelja u kompanijama s liste Fortune 500. Privukao je i tehnološke divove poput Googlea i Microsofta, jer nudi univerzalno sučelje kojim veliki jezični modeli pristupaju API-jima, bazama podataka i drugim servisima – gotovo bez ikakvog trenja.

Taj nedostatak „trenja” istodobno je i glavna slabost sustava. Sigurnost nije bila ugrađena u sam temelj protokola: autentikacija je opcionalna, a okvir za autorizaciju pojavio se tek šest mjeseci nakon masovnih implementacija. Svaka nova veza tako eksponencijalno širi napadnu površinu.

„MCP se isporučuje s istom pogreškom kakvu smo vidjeli u gotovo svakom velikom protokolu: nesigurne zadane postavke. Ako od prvog dana ne uvedemo autentikaciju i načelo najmanjih privilegija, desetljeće ćemo krpati posljedice”, upozorava Merritt Baer, glavna direktorica za sigurnost u Enkrypt AI i savjetnica brojnih startupova.

Stručnjaci stoga pozivaju tvrtke da hitno revidiraju postojeće MCP implementacije, uključe obaveznu autentikaciju i ograniče ovlasti svakog dodatka. U suprotnom, mrežni učinak koji je MCP učinio neodoljivo privlačnim mogao bi postati najskuplja sigurnosna zamka nove AI ere.

#google#anthropic#model-context-protocol#pynt#merritt-baer

Slično

Tehnologija

Google Workspace Studio širi doseg AI agenata u uredskim alatima
Novi Google Workspace Studio trebao bi olakšati izradu i korištenje AI agenata u tvrtkama te pojačati tržišno nadmetanje s Microsoftovim Copilotom.

min čitanja

Više

Tehnologija

Gemini 3 osvojio povjerenje korisnika: novo neovisno testiranje stavlja Googleov model na vrh
Neovisni HUMAINE test na 26 000 ispitanika pokazao je da Gemini 3 postiže rekordne rezultate u povjerenju, etici i sigurnosti, nadmašivši konkurente u tri od četiri kategorije.

min čitanja

Više

Tehnologija

Apple i službeno umirovio prvi iPhone SE
Prvi, 4-inčni iPhone SE službeno je proglašen zastarjelim uređajem i više se neće moći popravljati u Appleovoj mreži servisa.

min čitanja

Više

Tehnologija

Izvješće: Kina pomoću umjetne inteligencije pojačava nadzor nad 1,4 milijarde građana
ASPI tvrdi da Peking uz pomoć umjetne inteligencije stvara još sveprisutniji i prediktivniji sustav kontrole, s prosječno tri kamere na sedam stanovnika.

min čitanja

Više

Tehnologija

Irci traže istragu Microsofta zbog navodnog nezakonitog nadzora Palestinaca
ICCL je podnio pritužbu irskom regulatoru tvrdeći da je Microsoftov oblak Azure korišten za masovni nadzor Palestinaca te za potencijalne ratne zločine.

min čitanja

Više

Tehnologija

AWS na re:Inventu predstavio Kiro powers: pametni dodaci za brži i jeftiniji rad AI-programera
AWS tvrdi da njegova nova funkcionalnost Kiro powers uklanja uska grla AI asistenata za kodiranje, aktivirajući specijalizirane vještine samo kada su doista potrebne i tako štedeći vrijeme i novac programerima.

min čitanja

Više

Tehnologija

Wizerr lansirao „pametni” BOM pogon: vertikalna AI stiže u srce hardverskog razvoja
Američki start-up predstavlja alat koji uz pomoć umjetne inteligencije čisti i optimizira popise elektroničkih komponenti, spajajući inženjerske specifikacije s podacima o nabavi u realnom vremenu.

min čitanja

Više

Tehnologija

Orchestrator najavljuje novu eru malih, ali pametnih AI-rješenja
Model sa 8 milijardi parametara, treniran novim RL okvirom, pokazao se bržim i jeftinijim od znatno većih sustava u korištenju alata za složene zadatke.

min čitanja

Više

Tehnologija

Djeca u Australiji bježe na Lemon8, ali i ta vrata uskoro se zatvaraju
Australski tinejdžeri prebacuju se na Lemon8 kako bi zaobišli nadolazeću zabranu društvenih mreža, no i ta platforma najavljuje ograničenje pristupa mlađima od 16 godina.

min čitanja

Više

Tehnologija

NASA apelira: svemirske fotografije ugrožene zbog lavine novih satelita
Ekspanzija satelitskih megakonstelacija prijeti kontaminacijom čak 96 % budućih svemirskih snimaka, upozorava NASA.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Najčitanije

Politika

Oporba diže glas protiv Bačićevih zakona: „Pogoduje se građevinskoj mafiji, slijede prosvjedi“
Oporbeni zastupnici optužuju Vladu da paket zakona o prostornom uređenju i gradnji služi privatnim investitorima, ignorira upozorenja HAZU-a te prijete prosvjedima ako se zakoni ne povuku.
Petar Krupić, CC BY-SA 4.0 <https://creativecommons.org/licenses/by-sa/4.0>, via Wikimedia Commons

min čitanja

Više

Politika

Novi zakon uvodi model priuštivog stanovanja i 35-godišnju zabranu preprodaje stanova
Prijedlog Zakona o priuštivom stanovanju donosi 35-godišnju zabranu preprodaje stanova, potpore mladima i aktivaciju praznih nekretnina.

min čitanja

Više

Najnovije

Tehnologija

Apple i službeno umirovio prvi iPhone SE

Politika

Novigrad uvodi božićnice: umirovljenicima do 70 eura na račune

Vijesti

Umjetnici se udružuju za djecu: humanitarna aukcija 6. prosinca u Osijeku

Tehnologija

Izvješće: Kina pomoću umjetne inteligencije pojačava nadzor nad 1,4 milijarde građana

Vijesti

Volonterske nagrade „Danijela Ustić“: Antonio Radolović ponio titulu volontera godine

Politika

Talijanski prijedlog zakona o seksualnom odgoju izazvao buru: vlada tvrdi da brani djecu od „gender ideologije”

Politika

Kadirov podupire Putinovu ratnu retoriku: „Čekamo naredbu”

Biznis

Hrvatska među najbrže rastućima dok maloprodaja u EU stagnira

Politika

Namibijski političar Adolf Hitler Uunona osvojio malenu općinu i postao globalna vijest

Vijesti

Šibenski haker tvrdi da ima alibi za razbijenu ploču, najavljuje tužbu protiv policije

Vijesti

Šibenik kao primjer: Burić na konferenciji o sigurnosti povijesnih gradova u Solinu