Независимый отчет о надежности и безопасности сервера MCP

Опубликован первый независимый отчёт о безопасности и надёжности MCP-серверов, основанный на анализе данных с 2181 удалённых конечных точек. В отчёте рассматриваются показатели надёжности, безопасности и поддержки, собранные путём мониторинга общедоступных конечных точек.
Ключевые выводы анализа
- 52% удалённых конечных точек MCP-серверов не работают
- 300 серверов не имеют аутентификации, что позволяет подключаться любому агенту
- У 51% настроена полностью открытая политика CORS (Cross-Origin Resource Sharing)
- Категория финансовых сервисов имеет самые низкие показатели доверия, несмотря на работу с конфиденциальными данными
- Только 42% серверов с репозиториями на GitHub обновляли код за последние 30 дней
Доступные ресурсы
Полный отчёт с подробной методологией доступен по адресу yellowmcp.com/report. Разработчики могут протестировать свои MCP-серверы с помощью инструмента на yellowmcp.com/test.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Когтетверждение: Защитный механизм для кода Claude, блокирующий уязвимые npm-пакеты
Разработчик создал Clawndom — открытый хук для Claude Code, который проверяет npm-пакеты на наличие уязвимостей в базе данных OSV.dev перед установкой, блокируя известные уязвимые пакеты, сохраняя при этом автономность агента.

Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков
И Claw Hub, и Hugging Face были скомпрометированы: на платформах размещено 575 вредоносных пакетов навыков. Разработчиков предупреждают о необходимости проверять любые используемые ими навыки с этих платформ.

Оценка AISI демонстрирует кибервозможности Claude Mythos Preview в CTF и многошаговых атаках.
Институт искусственного интеллекта и безопасности оценил предварительную версию Claude Mythos от Anthropic, обнаружив, что она успешно выполнила 73% экспертных заданий типа "захват флага" и решила симуляцию корпоративной сетевой атаки из 32 шагов в 3 из 10 попыток.

Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW
Распространяется фишинговая афера, которая предлагает раздачи токенов $CLAW за вклад в GitHub. Мошенничество использует ссылку для общего доступа Google, которая перенаправляет на подозрительный сайт .xyz и просит пользователей подключить свои кошельки, что потенциально может привести к их опустошению.