Apa yang terjadi
Pada 24 September 2026 (halaman bertanggal 29 September 2026), Cloud Security Alliance menerbitkan sebuah artikel analisis yang memikirkan kembali kepercayaan dalam rantai pasokan AI di luar bobot model, mencakup server MCP, keterampilan, dan plugin. Artikel ini mendefinisikan tiga keputusan kepercayaan yang berbeda — kepercayaan artefak (siapa yang menerbitkan komponen, versi, perubahan), kepercayaan instruksi (prompt apa, deskripsi alat, dokumen yang diambil, atau memori yang dapat memengaruhi agen), dan kepercayaan eksekusi (data/sistem apa yang dapat dijangkau dan ditindaklanjuti oleh agen) — dan berargumen bahwa persetujuan komponen pada saat koneksi bukanlah keputusan runtime yang permanen. Artikel ini mengutip backdoor rantai pasokan npm postmark-mcp tahun 2025, penelitian tool-poisoning, injeksi deskripsi alat MCP, dan studi keterampilan yang menemukan 534 masalah tingkat kritis dan 76 payload berbahaya yang terkonfirmasi di 3.984 keterampilan publik (91% juga menggunakan injeksi prompt).
Mengapa penting
CSA sedang membangun lapisan konsensus industri untuk keamanan bidang kendali agen (sejajar dengan sambutannya terhadap Open Agent Safety Platform milik NVIDIA). Artikel ini merupakan artikulasi badan yang diakui tentang masalah 'rantai pasokan AI kini meluas ke perilaku agen' — sebuah celah yang berulang kali disinggung dalam diskusi keamanan agen pada periode September 2026 (CIS MCP Benchmark, OWASP LLM Top 10 2026, pelajaran RFI Keamanan Agen AI NIST). Artikel ini memberi praktisi model kepercayaan tiga bagian (artefak / instruksi / eksekusi) untuk membingkai tinjauan komponen untuk server MCP, keterampilan, dan plugin, yang merupakan bagian dengan pertumbuhan tercepat dan kurasi paling sedikit dalam rantai pasokan perangkat lunak AI.
Tindakan yang diperlukan
Perlakukan keterampilan, server MCP, plugin, dan konfigurasi agen sebagai logika yang sensitif terhadap keamanan, bukan artefak statis: pindai seluruh paket (instruksi bahasa alami plus payload yang dapat dieksekusi), validasi ulang saat runtime daripada hanya saat instalasi, inventarisasi radius ledakan per lingkungan (sandbox vs. workstation pengembang), dan ikuti tiga keputusan kepercayaan CSA saat membangun kontrol rantai pasokan agen.