İçeriğe geç
TeknolojiYazılım

MCP sunucularındaki SSRF açığı dev platformlarda yamalandı

Bağımsız araştırmacı Syed Anas Mohiuddin, Google, JPMorgan Chase, Weaviate, Fransa Dijital Ajansı (DINUM) ve Endonezya'nın Tangerang belediyesi bünyesindeki Model Context Protocol (MCP) sunucularında tespit edilen aynı tür güvenlik zafiyetinin düzeltildiğini duyurdu.

Yapay zekâ desteğiyle derlendi · Kaynak: The Next WebBu haber nasıl hazırlandı?
Üretim
Bu metin, The Next Web kaynaklı haberden yapay zekâ destekli araçlarla Türkçeye uyarlandı ve düzenlendi.
Kontrol
Bu haber için kayıtlı bir editör kontrolü bulunmuyor. Yayın ilkelerimiz ve nihai sorumluluk yayın kuruluna aittir.
Zaman
Yayın 6 Ekim 2026, 06:02
MCP sunucularındaki SSRF açığı dev platformlarda yamalandı
Görsel: The Next Web

Bu kurumların güvenlik ekipleri, sunuculardaki sunucu tarafı istek sahteciliği (SSRF) açığını kapatarak potansiyel veri sızıntılarının önüne geçti.

Açığın teknik yapısı ve risk boyutu

MCP, yapay zeka ajanlarının araçlara ve veri kaynaklarına erişimini sağlayan standart protokol olarak öne çıkıyor. Söz konusu zafiyet, sunucunun ajan tarafından gelen URL veya uç noktayı doğrulamadan doğrudan dışa istek oluşturmasıyla ortaya çıkıyordu. Bu durum, ajanı yönlendiren kişinin sunucunun iç sistemlerle veya bulut altyapısıyla haberleşmesine olanak tanıyordu. Mohiuddin, Mayıs ayında bu sorunun yapısal olduğunu ve kod tabanı veya sahip ortaklığı olmayan ekiplerin de aynı hatayı üretebileceğini öngörmüş, farklı sektörlerden gelen raporlarla bu tahminin doğrulandığını belirtti.

Kurumların aldığı güvenlik önlemleri

Google'ın veri tabanları için geliştirdiği MCP Toolbox'ta, yönlendirme politikası kontrolü ve hedef IP adresi denetimi bulunmuyordu. CVE-2026-14540 kimliğine sahip bu yüksek riskli (8.0 puan) açık, 0.3.0 ile 1.4.0 sürümlerini etkiliyor. Yapılan düzeltme, DNS yeniden bağlama saldırılarına karşı koruma ve izinli/yasaklı IP aralıkları listesi eklenmesini içeriyor. JPMorgan'ın açık kaynaklı doküman arama sunucusunda ise bir araç alan listesi kontrolü yaparken diğeri çağrırcının sağladığı herhangi bir URL'yi çekiyordu; kurum, sorunu orta şiddette sınıflandırıp düzeltmeyi devreye aldı. Weaviate, Google modülündeki uç nokta ayarlarını yalnızca ilgili API sunucularıyla sınırladı. DINUM'un Fransa açık veri platformu için sunucusu, veri sağlayıcıların iç adreslere işaret etmesini engelleyecek şekilde güçlendirildi.

Ne anlama geliyor?

Bu gelişme, yapay zeka ajanlarının kullandığı sömürü kalkanlarındaki yapısal boşlukların, kurumların ölçeğinden bağımsız olarak tekrarlandığını gösteriyor. Sunucu tarafı istek sahteciliği açıkları, yazılımın ağ trafiğini yönlendirirken hedef adresi yeterince doğrulamamasından kaynaklanır. Kullanıcı açısından pratik sonuç, yapay zeka destekli sistemlerin iç ağ güvenliği için ek katmanlı doğrulama mekanizmalarına ihtiyaç duyduğudur. Kurumlar, ajanların talep ettiği adresleri çözümlerken DNS veya IP bazlı izin listeleri uygulayarak, dışarıdan gelen komutların hassas altyapılara ulaşmasını teknik olarak engellemek zorundadır. Bu durum, dijital sistemlerde otomasyon arttıkça güvenlik denetimlerinin de dinamik olarak güncellenmesi gerektiğini kanıtlar niteliktedir.

Kaynak ve bağlam

Bu haber The Next Web kaynaklı habere dayanmaktadır.

  • MCP
  • SSRF
  • Siber Güvenlik
  • Yapay Zeka
  • Google
  • JPMorgan

Yorumlar (0)

Henüz yorum yok. İlk yorumu siz yazın.

Sıradaki · Teknoloji

PearX demo günü: Yatırımcıların dikkatini çeken 5 girişim

Teknoloji dünyasının önde gelen girişim hızlandırıcılarından PearX, San Francisco'da düzenlediği son demo günüyle 16 yeni girişimi yatırımcılarla buluşturdu. Pear VC tarafından yönetilen ve gruplarını yalnızca 20 şirketle sınırlayan bu 12 haftalık program, son dönemlerde…

2 dk okuma