Bu kurumların güvenlik ekipleri, sunuculardaki sunucu tarafı istek sahteciliği (SSRF) açığını kapatarak potansiyel veri sızıntılarının önüne geçti.
Açığın teknik yapısı ve risk boyutu
MCP, yapay zeka ajanlarının araçlara ve veri kaynaklarına erişimini sağlayan standart protokol olarak öne çıkıyor. Söz konusu zafiyet, sunucunun ajan tarafından gelen URL veya uç noktayı doğrulamadan doğrudan dışa istek oluşturmasıyla ortaya çıkıyordu. Bu durum, ajanı yönlendiren kişinin sunucunun iç sistemlerle veya bulut altyapısıyla haberleşmesine olanak tanıyordu. Mohiuddin, Mayıs ayında bu sorunun yapısal olduğunu ve kod tabanı veya sahip ortaklığı olmayan ekiplerin de aynı hatayı üretebileceğini öngörmüş, farklı sektörlerden gelen raporlarla bu tahminin doğrulandığını belirtti.
Kurumların aldığı güvenlik önlemleri
Google'ın veri tabanları için geliştirdiği MCP Toolbox'ta, yönlendirme politikası kontrolü ve hedef IP adresi denetimi bulunmuyordu. CVE-2026-14540 kimliğine sahip bu yüksek riskli (8.0 puan) açık, 0.3.0 ile 1.4.0 sürümlerini etkiliyor. Yapılan düzeltme, DNS yeniden bağlama saldırılarına karşı koruma ve izinli/yasaklı IP aralıkları listesi eklenmesini içeriyor. JPMorgan'ın açık kaynaklı doküman arama sunucusunda ise bir araç alan listesi kontrolü yaparken diğeri çağrırcının sağladığı herhangi bir URL'yi çekiyordu; kurum, sorunu orta şiddette sınıflandırıp düzeltmeyi devreye aldı. Weaviate, Google modülündeki uç nokta ayarlarını yalnızca ilgili API sunucularıyla sınırladı. DINUM'un Fransa açık veri platformu için sunucusu, veri sağlayıcıların iç adreslere işaret etmesini engelleyecek şekilde güçlendirildi.
Ne anlama geliyor?
Bu gelişme, yapay zeka ajanlarının kullandığı sömürü kalkanlarındaki yapısal boşlukların, kurumların ölçeğinden bağımsız olarak tekrarlandığını gösteriyor. Sunucu tarafı istek sahteciliği açıkları, yazılımın ağ trafiğini yönlendirirken hedef adresi yeterince doğrulamamasından kaynaklanır. Kullanıcı açısından pratik sonuç, yapay zeka destekli sistemlerin iç ağ güvenliği için ek katmanlı doğrulama mekanizmalarına ihtiyaç duyduğudur. Kurumlar, ajanların talep ettiği adresleri çözümlerken DNS veya IP bazlı izin listeleri uygulayarak, dışarıdan gelen komutların hassas altyapılara ulaşmasını teknik olarak engellemek zorundadır. Bu durum, dijital sistemlerde otomasyon arttıkça güvenlik denetimlerinin de dinamik olarak güncellenmesi gerektiğini kanıtlar niteliktedir.






Yorumlar (0)
Henüz yorum yok. İlk yorumu siz yazın.