MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht

✍️ OpenClawRadar📅 Veröffentlicht: 3. April 2026🔗 Source
MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht
Ad

Sicherheitsanalyse von MCP-Servern und öffentliche API

Sicherheitsforscher haben Tausende von MCP-Servern (Model Context Protocol) analysiert, um deren Abhängigkeitsbäume mit bekannten CVEs und Sicherheitshinweisen abzugleichen. Wenn Sie einen MCP-Server installieren, übernehmen Sie dessen gesamten Abhängigkeitsbaum, der Schwachstellen enthalten kann.

Wichtige Erkenntnisse aus der Analyse

  • Ein bedeutender Prozentsatz der Server weist bekannte Schwachstellen auf
  • Einige Server sammeln durch Abhängigkeiten Dutzende oder 100+ CVEs an
  • Der Schweregrad variiert erheblich - eine hohe CVE-Anzahl bedeutet nicht unbedingt ein hohes Risiko, und eine niedrige Anzahl garantiert keine Sicherheit
  • Abhängigkeitsausbreitung ist bei MCP-Servern weit verbreitet
  • Ein großer Teil dieser Server ist weiterhin in wichtigen MCP-Verzeichnissen gelistet

Details zur öffentlichen API

Die Forscher haben eine öffentliche API erstellt, die keinen API-Schlüssel benötigt: https://api.mistaike.ai/api/v1/public/cve-index

Mit dieser API können Sie:

  • Nach Repository-Name oder Server-Name suchen
  • Ergebnisse nach Schwachstellenschweregrad filtern
  • Nach CVE-Anzahl oder Aktualität der Schwachstellen sortieren
Ad

Wichtige Einschränkungen

Das Vorhandensein eines CVE bedeutet nicht automatisch, dass es ausnutzbar ist. Einige Schwachstellen existieren in ungenutzten Codepfaden, während andere bereits entschärft sein können. Dieses Tool bietet Einblicke in das Lieferkettenrisiko, anstatt Projekte als unsicher zu kennzeichnen.

Nächste Phase: Laufzeitverhaltensanalyse

Die Forscher analysieren nun, was MCP-Server tatsächlich während der Laufzeit tun, einschließlich Netzwerkaufrufen und externen Abhängigkeiten. In einer bisher analysierten Teilmenge der Server (~5%) haben sie eine kleine Anzahl von Verhaltensweisen identifiziert, die Datenschutzauswirkungen haben könnten, darunter die offensichtliche Verwendung unsichtbarer Unicode-Zeichen, die mit Response-Watermarking übereinstimmen. Diese Beobachtungen werden noch überprüft, und das Team arbeitet daran, echte Positive von Analyseartefakten zu trennen, bevor es direkt mit Projekten in Kontakt tritt.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

openclaw-credential-vault adressiert vier Wege der Anmeldedaten-Leckage in KI-Agenten
Sicherheit

openclaw-credential-vault adressiert vier Wege der Anmeldedaten-Leckage in KI-Agenten

openclaw-credential-vault bietet Betriebssystemebenen-Isolierung und subprozessbezogene Anmeldedateninjektion, um vier häufige Wege der Anmeldedatenfreigabe in OpenClaw-Setups zu verhindern. Es umfasst eine Vier-Hook-Ausgabereinigung und funktioniert mit jedem CLI-Tool oder API.

OpenClawRadar
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem
Sicherheit

ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem

ClawSecure ist eine Sicherheitsplattform, die speziell für das OpenClaw-Ökosystem entwickelt wurde und ein 3-Schichten-Audit-Protokoll, kontinuierliche Überwachung sowie Abdeckung der OWASP-ASI-Kategorien bietet. Sie hat über 3.000 beliebte Skills auditiert und ist kostenlos ohne Anmeldung verfügbar.

OpenClawRadar
Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden
Sicherheit

Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

Ein GitHub-Repository mit Claude Flow Skill-Dateien wurde gefunden, das einen Trojaner namens JS/CrypoStealz.AE!MTB enthielt. Die Malware wurde automatisch ausgelöst, als eine KI-basierte IDE den Ordner öffnete, um die Markdown-Dateien zu lesen.

OpenClawRadar
OpenClaw-Sicherheitsansatz unter Verwendung von LLM-Router und zrok Private Sharing
Sicherheit

OpenClaw-Sicherheitsansatz unter Verwendung von LLM-Router und zrok Private Sharing

Ein Entwickler teilt seinen Ansatz, OpenClaw und einen LLM-Router mit einem einzigen Befehl in einer VM+Kubernetes-Umgebung auszuführen, wobei Sicherheitsbedenken durch das Injizieren von API-Schlüsseln auf Router-Ebene und die Verwendung von zrok für privates Teilen anstelle traditioneller Messaging-App-Tokens adressiert werden.

OpenClawRadar