Kerentanan  ·  2026-04-14

Agentic AI / Exposure MCP: 43% dari Server MCP Publik Rentan, 30 CVE dalam 60 Hari

KerentananHigh dampakMultiple (30 CVEs in 60 days)
Penelitian menunjukkan 43% server MCP yang dapat dijangkau publik dapat dieksploitasi untuk eksekusi perintah; ~21.000 instans agen AI yang terekspos terdeteksi. Penyerang menyuntikkan instruksi ke dalam metadata alat MCP (deskripsi, parameter) yang secara implisit dipercaya oleh agen. Kelas serangan OpenClaw membajak agen pengembang melalui kepercayaan localhost implisit.
Metadata berbahaya dalam deskripsi alat; keluaran alat yang tercemar menanamkan instruksi tersembunyi; eksploitasi berbasis web dari kepercayaan localhost; kompromi rantai pasokan dari pustaka alat MCP.
Penyebaran Agentic AI menggunakan MCP atau kerangka kerja pemanggilan alat serupa, khususnya lingkungan pengembang dan asisten perusahaan dengan akses alat yang luas.
Perkuat implementasi server MCP; audit/sandbox metadata alat; penegakan batas instruksi/data; hapus kepercayaan localhost implisit; perlukan otorisasi eksplisit untuk alat istimewa; pantau anomali pemanggilan alat.
Sumber
CrowdStrike: Agentic tool chain attacksAdversa AI: April 2026 agentic security roundupKiteworks
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →