Apa yang terjadi
MKP, Model Context Protocol server yang memungkinkan AI agent berinteraksi dengan cluster Kubernetes, mengekspos tool log-retrieval melalui transport HTTP default-nya tanpa pemeriksaan autentikasi apa pun, memungkinkan klien jaringan mana pun membaca pod logs.
Mengapa penting
Pod logs sering berisi secrets, tokens, dan sensitive application data; MCP tool unauthenticated yang dapat digunakan untuk mengirimkan data dari cluster Kubernetes adalah risiko data-exposure serius di mana pun AI-agent-to-Kubernetes bridge ini di-deploy.
Vektor serangan
Endpoint HTTP default MKP mendaftarkan tool MCP unauthenticated get_resource, yang menerima parameter limitBytes dan tailLines yang dikontrol penyerang untuk subresource pods logs, memungkinkan klien jarak jauh unauthenticated untuk menarik arbitrary pod logs dari cluster.
Sistem yang terdampak
MKP (StacklokLabs) < 0.4.1
Mitigasi
Upgrade ke MKP 0.4.1 atau lebih baru dan pastikan endpoint MCP tool memerlukan autentikasi sebelum network exposure.