HeadlinesBriefing HeadlinesBriefing.com

Risiko protokol MCP

Ars Technica •
×

Adopsi agen AI di jutaan organisasi menciptakan peluang baru bagi penyerang untuk membuat mereka melakukan tindakan berbahaya, seperti mengeksfiltrasi konten basis data dan informasi bisnis serta pribadi yang sensitif. Dalam lima bulan terakhir, Google dan empat organisasi lainnya telah mengakui kerentanan yang mengeksploitasi satu agen di dalam jaringan target untuk menyebarkan instruksi berbahaya ke agen internal lainnya. Teknik ini adalah bentuk khusus dari injeksi prompt yang menargetkan bukan LLM tetapi agen tertentu.

Peneliti independen Syed Anas Mohiuddin menguji agen dari organisasi termasuk Google, JP Morgan Chase, Weviate, Rapid7, direktorat digital antarkementerian pemerintah Prancis, dan pemerintah federal AS. Serangan bukti konsepnya mengeksploitasi celah kepercayaan dalam MCP, singkatan dari Model Context Protocol. Banyak agen tujuan khusus tidak memiliki pagar pengaman, dan karena server MCP menyimpan kredensial untuk setiap agen, eksploitasi yang akan ditolak oleh LLM berhasil.

“Agen AI memberi penyerang serangkaian koneksi baru untuk dilalui,” kata Douglas Mc Kee, direktur intelijen kerentanan di Rapid7, kepada Ars. CVE-2026-97228, kerentanan yang ditemukan Mohiuddin di jaringan Rapid7, memiliki peringkat keparahan hanya 2,7 dari 10. Kerentanan yang memengaruhi Google lebih parah, dengan peringkat 8, berasal dari kotak peralatan MCP yang menginisialisasi klien HTTP-nya tanpa kebijakan Check Redirect.

Mohiuddin menyebut kelas serangan ini sebagai “protocol pivoting” karena eksploitasi berfungsi ketika sebuah aplikasi menggunakan MCP untuk menugaskan tugas ke agen, yang kemudian meneruskan instruksi berbahaya ke agen lain menggunakan metode komunikasi yang berbeda. Kepercayaan hilang dalam penerjemahan.

Sumber: Ars Technica · Diringkas oleh HeadlinesBriefing