Согласно исследованию Hush Security «Состояние конфигурации MCP: пробелы в безопасности идентификации», жестко запрограммированные ключи API, токены доступа и другие учетные данные, используемые инструментами кодирования AI, были обнаружены в общедоступных файлах конфигурации MCP на GitHub. Компания проанализировала около 82 000 файлов конфигурации и обнаружила, что 12% слотов учетных данных содержат жестко закодированные литералы учетных данных, потенциально раскрывающие учетные данные для подключенных служб и систем. Как были идентифицированы раскрытые учетные данные Исследователи искали… Подробнее → Публикация «Жестко закодированные учетные данные MCP», найденные в общедоступных файлах GitHub, впервые появилась в Help Net Security. Компания проанализировала около 82 000 файлов конфигурации и обнаружила, что 12% слотов учетных данных содержат жестко закодированные литералы учетных данных, потенциально раскрывающие учетные данные для подключенных служб и систем. Исследователи искали в общедоступных репозиториях GitHub имена файлов конфигурации, используемые основными агентами кодирования. Они исследовали значения среды и заголовки аутентификации, классифицируя слоты учетных данных в соответствии с тем, как хранится информация аутентификации. Как каждый слот учетных данных получает свою ценность (Источник: Hush Security) Категории включали жестко запрограммированные значения, ссылки на переменные среды, запросы, управляемые клиентом, ссылки на менеджера секретов, заполнители и пустые поля. Исследователи определили вероятные секреты в жестко закодированных значениях, используя шаблоны, специфичные для поставщика, и энтропию Шеннона, которая измеряет случайность. Поиск кода GitHub индексирует ветки по умолчанию, исключает ответвления и ограничивает результаты для отдельных запросов. Поэтому Hush рассматривает сообщаемые цифры как заниженные оценки, а не как точное количество раскрытых учетных данных. Несколько файлов, включенных в исследование, представляли собой файлы общей конфигурации, которые могут дополнительно содержать настройки MCP. В этих случаях исследователи учитывали только выборочные файлы, в которых был объявлен сервер MCP. Они не пытались пройти аутентификацию в каких-либо службах, используя обнаруженные значения.
Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/18/hush-security-mcp-credential-exposure-report/
Комментарии