Apa yang terjadi
Model keamanan inti ToolHive mengiklankan isolasi wadah untuk setiap server MCP yang dijalankannya, tetapi profil izin jaringan default yang dikirimkan tanpa isolasi jaringan aktual, memungkinkan alat server MCP berbahaya/dikompromikan untuk menjangkau permukaan jaringan internal host.
Mengapa penting
ToolHive secara eksplisit dipasarkan sebagai cara aman untuk menjalankan server MCP yang tidak dipercaya; celah konfigurasi default yang menggagalkan janji isolasinya sendiri secara langsung merusak kontrol keamanan utama yang mengandalkan organisasi ketika memberi agen AI akses ke alat MCP pihak ketiga.
Vektor serangan
Wadah server MCP yang berjalan secara lokal menggunakan profil izin jaringan default ToolHive, yang tidak menerapkan isolasi jaringan, memungkinkan wadah server MCP yang dikompromikan atau berbahaya untuk menjangkau host.docker.internal dan titik akhir jaringan internal lainnya yang seharusnya disandbox jauh darinya.
Sistem yang terdampak
ToolHive CLI < 0.30.1, ToolHive Studio < 0.38.0
Mitigasi
Upgrade ke ToolHive CLI 0.30.1+ atau ToolHive Studio 0.38.0+, dan secara eksplisit konfigurasikan profil isolasi jaringan untuk wadah server MCP.