무슨 일이 있었나
AI 에이전트가 Kubernetes 클러스터와 상호 작용하도록 하는 Model Context Protocol 서버인 MKP는 로그 검색 도구를 기본 HTTP 전송을 통해 어떤 인증 검사 없이 노출했으므로 모든 네트워크 클라이언트가 pod 로그를 읽을 수 있습니다.
왜 중요한가
Pod 로그는 자주 시크릿, 토큰, 민감한 애플리케이션 데이터를 포함합니다. 이들을 Kubernetes 클러스터에서 유출하는 데 사용할 수 있는 인증되지 않은 MCP 도구는 이 AI 에이전트 대 Kubernetes 브리지가 배포되는 모든 곳에서 심각한 데이터 노출 위험입니다.
공격 경로
MKP의 기본 HTTP 엔드포인트는 인증되지 않은 get_resource MCP 도구를 등록하며, 이는 pods logs 서브리소스에 대해 공격자가 제어하는 limitBytes 및 tailLines 매개변수를 허용하므로 원격 인증되지 않은 클라이언트가 클러스터에서 임의의 pod 로그를 끌어올 수 있습니다.
영향받는 시스템
MKP (StacklokLabs) < 0.4.1
완화 방안
MKP 0.4.1 이상으로 업그레이드하고 네트워크 노출 전에 MCP 도구 엔드포인트가 인증을 요구하는지 확인합니다.