Unabhängiger Bericht zu den Ergebnissen der MCP-Server-Zuverlässigkeit und -Sicherheit

Der erste unabhängige Sicherheits- und Zuverlässigkeitsbericht zu MCP-Servern wurde veröffentlicht, der Daten von 2.181 entfernten MCP-Server-Endpunkten analysiert. Der Bericht behandelt Zuverlässigkeits-, Sicherheits- und Wartungsmetriken, die durch die Überwachung öffentlich zugänglicher Endpunkte gesammelt wurden.
Wichtige Erkenntnisse aus der Analyse
- 52 % der entfernten MCP-Server-Endpunkte sind nicht erreichbar
- 300 Server verfügen über keinerlei Authentifizierung, sodass sich jeder Agent verbinden kann
- 51 % haben weit geöffnete CORS-Konfigurationen (Cross-Origin Resource Sharing)
- Die Finanzkategorie schneidet trotz der Verarbeitung sensibler Daten am schlechtesten in puncto Vertrauenswürdigkeit ab
- Nur 42 % der Server mit GitHub-Repositories haben in den letzten 30 Tagen Code committet
Verfügbare Ressourcen
Der vollständige Bericht mit detaillierter Methodik ist verfügbar unter yellowmcp.com/report. Entwickler können ihre eigenen MCP-Server mit dem Tool unter yellowmcp.com/test testen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Forscher der Universität Toronto demonstrieren KI-Wurm, der durch kostenlose Open-Weight-Modelle betrieben werden kann
Forscher der University of Toronto haben den ersten KI-gestützten Wurm demonstriert, der seine Verbreitungsstrategie mithilfe öffentlich zugänglicher Open-Weight-Modelle anpasst und jedes Online-Gerät angreifen kann.

Überprüfen Sie Ihre Claude Code-Berechtigungen: Ein praktischer Leitfaden zur Eingrenzung des Tool-Zugriffs
Ein Reddit-Nutzer prüfte seine Claude Code-Einrichtung und stellte fest, dass Tools übermäßige Berechtigungen hatten, die .env-Dateien und Produktionskonfigurationen bearbeiten konnten. Praktische Schritte: Überprüfung von globalen vs. projektspezifischen Tools, Prüfung der CLAUDE.md auf Geheimnisse und Einschränkung des Dateizugriffs pro Verzeichnis.

Massiver NPM- und PyPI-Supply-Chain-Angriff trifft TanStack, Mistral AI und über 170 Pakete
Ein koordinierter Angriff kompromittierte über 170 npm-Pakete und 2 PyPI-Pakete, die auf TanStack (42 Pakete), Mistral AI SDKs, UiPath, OpenSearch und Guardrails AI abzielten. Bösartige Versionen führen einen Dropper aus, der Anmeldedaten exfiltriert und Cloud-Metadaten abfragt.

Sandboxing von KI-Agenten mit WebAssembly: Standardmäßig keine Berechtigungen
Cosmonic argumentiert, dass herkömmliches Sandboxing (seccomp, bubblewrap) für KI-Agenten aufgrund der Umgebungsberechtigungen ungeeignet ist. Das capability-basierte Modell von WebAssembly gewährt standardmäßig keinerlei Berechtigungen und erfordert explizite Importe für Dateisystem, Netzwerk oder Anmeldedaten.