Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.

✍️ OpenClawRadar📅 Опубликовано: 30 марта 2026 г.🔗 Source
Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.
Ad

Результаты аудита безопасности серверов MCP

Комплексный аудит безопасности 100 пакетов серверов Model Context Protocol (MCP) выявил серьёзные проблемы с безопасностью. Аудит показал, что 71% серверов получили оценку F, причём ни один сервер не получил оценку A. Это касается и собственных референсных реализаций Anthropic, которые часто считаются «золотым стандартом».

Уязвимости на основе Галлюцинаций (HBVs)

Аудит выявил новый класс уязвимостей под названием Уязвимости на основе Галлюцинаций. Когда инструменты MCP имеют расплывчатые описания (например, «управляет файлами»), Claude вынужден угадывать параметры. Это создаёт как уязвимости безопасности, так и тратит токены, поскольку Claude входит в «циклы рассуждений», пытаясь определить границы инструментов, расходуя контекстные окна и лимиты сообщений.

Конкретные находки

  • Ловушка референсов: Официальные серверы для GitHub и файловых систем — те, которые рекомендует Anthropic — получили 0/100 по базовым тестам безопасности. Эти серверы допускают «неограниченные» входные данные, что означает, что промптовые агенты могут быть обмануты для удаления или извлечения данных из-за отсутствия внутренних защитных механизмов.
  • Риски класса RCE: Аудит выявил структурные предпосылки для уязвимостей RCE, аналогичных CVE-2025-68143, которые ранее затрагивали экосистему.
  • Ограничения аутентификации: Даже при настройке OAuth плохо определённые инструменты остаются уязвимыми. Изощрённые промпты могут превратить Claude в инструмент для случайного или преднамеренного уничтожения данных.
Ad

Рекомендации по защите

  • Проведите аудит своих серверов: Не доверяйте серверам только потому, что они находятся в официальном репозитории Anthropic.
  • Усильте свои манифесты: Убедитесь, что каждый инструмент имеет minLength, maxLength и строгий pattern regex в своей JSON-схеме.
  • Запустите сканер: Используйте инструмент аудита с открытым исходным кодом: npx @agentsid/scanner

Ключевой вывод

Агентные настройки, вероятно, «уязвимы по умолчанию», потому что официальные шаблоны ставят гибкость выше безопасности. Правильное усиление определений инструментов может как защитить данные, так и снизить потребление токенов, предотвращая ненужные циклы рассуждений.

Полная белая книга и методология доступны по адресу: https://github.com/stevenkozeniesky02/agentsid-scanner/blob/master/docs/state-of-agent-security-2026.md

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Умный Bash-хук для контроля прав Claude Code предотвращает обход составных команд
Безопасность

Умный Bash-хук для контроля прав Claude Code предотвращает обход составных команд

Python-хук PreToolUse устраняет уязвимость в системе разрешений Claude Code, где составные bash-команды могли обходить шаблоны разрешения/запрета. Скрипт разбивает команды на подкоманды и проверяет каждую отдельно по существующим правилам разрешений.

OpenClawRadar
ClawSecure: Платформа безопасности для экосистемы OpenClaw с 3-уровневым аудитом и мониторингом в реальном времени
Безопасность

ClawSecure: Платформа безопасности для экосистемы OpenClaw с 3-уровневым аудитом и мониторингом в реальном времени

ClawSecure — это специализированная платформа безопасности для OpenClaw, которая проводит трёхуровневые аудиты безопасности, мониторинг в реальном времени с отслеживанием хэшей SHA-256 каждые 12 часов и обеспечивает полное покрытие OWASP ASI. Она проверила более 3000 популярных навыков и бесплатна для использования без регистрации.

OpenClawRadar
openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах
Безопасность

openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах

openclaw-credential-vault обеспечивает изоляцию на уровне операционной системы и инъекцию учетных данных с ограниченной областью действия для подпроцессов, чтобы предотвратить четыре распространенных пути раскрытия учетных данных в настройках OpenClaw. Он включает очистку вывода с четырьмя перехватчиками и работает с любыми инструментами командной строки или API.

OpenClawRadar
Утечка данных OpenClaw: агент CEO продан за 25 тысяч долларов, 135 тысяч экземпляров оказались уязвимы.
Безопасность

Утечка данных OpenClaw: агент CEO продан за 25 тысяч долларов, 135 тысяч экземпляров оказались уязвимы.

Экземпляр OpenClaw генерального директора из Великобритании был продан за $25 000 на BreachForums, что привело к раскрытию файлов Markdown с открытым текстом, содержащих переписки, производственные базы данных, API-ключи и личные данные. SecurityScorecard обнаружила 135 000 экземпляров OpenClaw, доступных в интернете с небезопасными настройками по умолчанию.

OpenClawRadar