跳到正文
原文
pluto.security· Pluto Security / Avishai Gonen, Ehud Melzer·本站收录 · 原文发表 日期未标

Pluto Security 发现 179 个暴露在公网的 MCP 服务器,147 个无需认证

Wide Open: Hundreds of MCPs Exposing Root Shells, Production Data, and Citizen Records One Call Away

AI 导读

Pluto Security 在数周内确认 179 个可公开访问的 MCP 服务器,其中 147 个(82%)经直接调用工具验证确实无需任何登录、token 或会话校验,140 个目前仍在线可达。严重度人工评估为 26 个 critical、19 个 high、24 个 medium、110 个 low;按暴露工具能力划分,57 个可写入或改变状态、43 个只读、23 个涉及金融与商业、7 个可执行完整代码。作者指出根因是 tools/list 发现调用在多数实现中默认不认证,且工具描述本身不构成攻击面提示,建议对 tools/call 而非传输层做认证、扫描外部攻击面中的 MCP 指纹、并按工具而非按服务器授权。

阅读原文pluto.security