Mengapa penting
Bifrost adalah gateway/proxy MCP — komponen control-plane yang menjadi perantara akses alat untuk agen AI. Eksekusi kode jarak jauh tanpa autentikasi di gateway itu sendiri mengompromikan setiap agen dan setiap layanan alat/downstream yang dimediasi gateway, bukan hanya panggilan alat tunggal.
Vektor serangan
API manajemen klien MCP Bifrost memulai proses stdio-client (command + args) segera setelah klien terdaftar melalui POST /api/mcp/client — handshake MCP tidak diperlukan dan autentikasi tidak diterapkan secara default (auth dimatikan secara default di gateway). Satu POST tanpa autentikasi memungkinkan penyerang jarak jauh menjalankan program arbitrer sebagai pengguna proses gateway Bifrost (appuser pada citra resmi).
Sistem yang terdampak
maximhq/Bifrost transports < 2.1.0 (governance.auth_config.is_enabled=false secara default)
Mitigasi
Tingkatkan ke transports/v2.1.0, yang menolak pendaftaran stdio tanpa autentikasi dengan HTTP 403. Versi sebelumnya (v2.0.0 dan lebih awal) harus secara eksplisit mengaktifkan governance.auth_config.is_enabled dan membatasi API manajemen ke jaringan terpercaya sebagai mitigasi interim.