Зашёл в Shodan, чтобы поискать MCP-инструменты. Нашёл.
1699 MCP-серверов оказались доступными. Что-то из этого наверняка окажется ханипотом, но большая часть всё же имеет все признаки реальных ресурсов.
MCP — это «руки» агента. Этими руками он взаимодействует с внешними системами и может читать логи, менять записи в БД, назначать встречи, работать с репозиториями и выполнять любые другие действия.
Когда проводил исследование, собрал 148 поисковых запросов для Shodan, которые позволяют искать MCP-серверы. Если у такого сервера нет аутентификации и TLS, а среди опубликованных инструментов есть интересные функции для выполнения произвольных команд, записи в БД или доступа к чувствительным ресурсам, то такой сервер может стать открытой дверью в инфраструктуру.
Собрал простую систему оценки таких рисков и опубликовал инструмент для поиска и фингерпринтинга MCP-серверов через Shodan. Ссылка в комментарии.
· 12.08
https://sourcecraft.dev/makrushin/mcpscan?utm\_source\=tg&utm\_medium\=owned&utm\_campaign\=t:post;gl:awrn;a:post\_makrushin\_SourceCraft
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён