Lücke im MCP-SDK für Python: Server konnten Zugangsdaten stehlen

SicherheitMit KI erstellt · redaktionell geprüft
Illustration zur Meldung: Lücke im MCP-SDK für Python: Server konnten Zugangsdaten stehlen

Im offiziellen Python-Baukasten für das Model Context Protocol steckte eine Schwachstelle bei der Anmeldung. Ein bösartiger MCP-Server konnte darüber Zugangsdaten abgreifen.

Betroffen sind die Versionen 1.9.1 bis 1.29.1 und 2.0.0 bis 2.1.1. Ein manipulierter Server konnte bei der OAuth-Anmeldung Client-Geheimnisse, Autorisierungscodes und PKCE-Schlüssel abfangen. Damit hätten Angreifer im Namen der Nutzer auf verbundene Dienste zugreifen können.

MCP verbreitet sich rasant als Standard, um KI-Assistenten an Werkzeuge anzubinden. Entsprechend wichtig ist es, die zugehörigen Bibliotheken aktuell zu halten.

Was das für Sie bedeutet

Verbinden Sie KI-Assistenten nur mit MCP-Servern aus vertrauenswürdigen Quellen und halten Sie Bibliotheken aktuell. Wie MCP funktioniert und worauf es bei der Sicherheit ankommt, erklärt MCP einfach erklärt.

Quellen

Themen:KI-AgentenKI-Sicherheit

Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.

KI-News

Weitere Meldungen

Alle Meldungen