Обнаружение открытых LLM и MCP-серверов в интернете: OSINT-разведка GenAI-поверхности атаки

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разобранный серверный модуль на антистатическом коврике с открытым портом, светящимся красным. Экран диагностики выводит строку об уязвимости без авторизации, щуп мультиметра касается платы.



🔍 175 000 инстансов Ollama и 8 000+ MCP-серверов торчат в публичном интернете без аутентификации — EASM-платформы их не видят. CloudSEK задокументировала цепочку: MCP → tools/list → SSRF к 169.254.169.254 → IAM-credentials без единого auth-запроса....

Обнаружение открытых LLM и MCP-серверов в интернете: OSINT-разведка GenAI-поверхности атаки

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх