何が起きたか
ToolHiveのコアセキュリティモデルは実行するすべてのMCPサーバーのコンテナ分離をアピールしますが、出荷されたデフォルトのネットワーク許可プロファイルは実際のネットワーク分離がなく、悪意のあるまたは侵害されたMCPサーバーツールがホストの内部ネットワーク表面に到達できるようにしました。
なぜ重要か
ToolHiveは信頼されていないMCPサーバーを実行する安全な方法として明示的にマーケティングされている; その独自の分離約束を破るデフォルト構成ギャップは、AIエージェントに第三者MCPツールへのアクセスを与えるときに組織が依存する主要セキュリティ制御を直接弱体化させます。
攻撃経路
ローカルで実行されるMCPサーバーコンテナはToolHiveのデフォルトネットワーク許可プロファイルを使用し、ネットワーク分離を実施しないため、侵害されたまたは悪意のあるMCPサーバーコンテナがhost.docker.internalおよびその他の内部ネットワークエンドポイントに到達でき、サンドボックス化されるべきです。
影響を受けるシステム
ToolHive CLI < 0.30.1、ToolHive Studio < 0.38.0
緩和策
ToolHive CLI 0.30.1+またはToolHive Studio 0.38.0+にアップグレードし、MCPサーバーコンテナの明示的なネットワーク分離プロファイルを構成します。