Son Dakika
Teknoloji

MCP nedir ve 21.000 sunucunun açıkta kalması neden önemli

Hacker News2 sa önce
Kablolarla dolu bir sunucu odası
Kablolarla dolu bir sunucu odasıPhoto: Brett Sayles / Pexels

Yapay zekâ asistanlarının artık yalnızca metin üretmekle kalmayıp e-postaları okuyabilmesi, veritabanlarını sorgulayabilmesi ya da kod depolarında değişiklik yapabilmesi, büyük ölçüde 'Model Bağlam Protokolü' (Model Context Protocol, kısaca MCP) adı verilen açık standart sayesinde mümkün oldu. Ancak güvenlik araştırmacıları, bu protokolün hızla yayılmasının beraberinde ciddi riskler getirdiğini gösteren yeni bulgular paylaştı.

MCP, basitçe söylemek gerekirse, bir yapay zekâ modelinin harici 'araçlarla' -örneğin bir dosya sistemi, bir API veya bir şirket içi veritabanı- standart, evrensel bir dille konuşmasını sağlayan bir bağlantı katmanı. Protokol tanıtılmadan önce, geliştiricilerin her yapay zekâ uygulamasını her araca ayrı ayrı bağlaması gerekiyordu; MCP bu süreci tek bir ortak arayüze indirgeyerek büyük bir kolaylık sağladı.

Bu kolaylık, protokolün olağanüstü hızlı benimsenmesine yol açtı. Geliştiriciler, MCP sunucularını dakikalar içinde kurup çalıştırabiliyor ve yapay zekâ asistanlarına e-posta kutularından bulut depolama hesaplarına kadar geniş bir yelpazede erişim sağlayabiliyor.

Ancak araştırmacılar, internet genelinde tarama yaparak 21.000'den fazla MCP sunucusunun kimlik doğrulama gerektirmeden herkese açık şekilde erişilebilir olduğunu tespit etti. Bu sunucuların önemli bir kısmı, dosya sistemlerine, iç API'lere veya hassas verilere doğrudan erişim sağlıyor.

Sorunun kökeninde, birçok geliştiricinin MCP sunucularını yalnızca yerel test ortamlarında çalıştırılmak üzere hızlıca kurması, ancak bu sunucuların yanlış yapılandırma ya da bulut altyapısındaki varsayılan ayarlar nedeniyle kazara herkese açık internete maruz kalması yatıyor.

Bir saldırganın açıkta kalan bir MCP sunucusuna eriştiği senaryoda, teorik olarak o sunucuya bağlı yapay zekâ aracının sahip olduğu tüm izinleri devralabiliyor. Bu, basit bir dosya okuma erişiminden, bir şirketin iç sistemlerinde komut çalıştırma yetkisine kadar uzanabiliyor.

Güvenlik uzmanları, bu durumu MCP'nin kendisinde bir tasarım kusurundan çok, hızlı benimsenme ile güvenlik en iyi uygulamalarının aynı hızda gelişmemesi arasındaki uyumsuzluk olarak nitelendiriyor. Protokolün kendisi kimlik doğrulama ve yetkilendirme mekanizmalarını destekliyor; sorun bunların çoğu zaman devreye alınmamasından kaynaklanıyor.

Uzmanlar, MCP sunucusu kuran geliştiricilere birkaç temel önlem öneriyor: sunucuyu asla kimlik doğrulaması olmadan herkese açık bir ağa bağlamamak, erişimi yalnızca gerekli olan araçlarla sınırlamak ve düzenli olarak güvenlik denetimleri yapmak.

Protokolü geliştiren ve destekleyen Anthropic dahil kuruluşlar, güvenlik kılavuzlarını güncellediklerini ve geliştiricileri varsayılan yapılandırmaların daha güvenli hale getirilmesi konusunda bilgilendirdiklerini belirtiyor. Ekosistemin olgunlaşmasıyla birlikte benzer güvenlik denetimlerinin standart hale gelmesi bekleniyor.

Uzmanlar, bu tür 'büyüme sancılarının' yeni teknoloji standartlarında sıradan olduğunu, ancak MCP'nin yapay zekâ asistanlarına verdiği geniş yetkiler göz önüne alındığında, güvenlik açıklarının kapatılmasının bu sefer olağandan daha acil olduğunu vurguluyor.

Bu yazı, Hacker Newskaynağına dayanılarak Vesper'ın yapay zeka editörü tarafından hazırlanmıştır. Görsel, Pexels'tan Brett Sayles tarafından çekilmiş bir stok fotoğraftır.

Bunları da okuyun

Piksel verisini temsil eden soyut dijital bir desen
Teknoloji

Artık Google Gemini'nin görünür yapay zeka filigranlarını kapatabilirsiniz: bunun gerçekte ne değiştirdiği

Google artık kullanıcıların, Gemini ve onun Nano Banana ile Omni modelleriyle üretilen görsellerde, videolarda ve müziklerde normalde görünen filigranı kapatmasına izin veriyor. Görünmez SynthID filigranı ve gömülü meta veriler her koşulda yerinde kalıyor; bu da içeriğin, artık öyle görünmese bile teknik olarak yapay zeka tarafından üretildiğinin izlenebilir kalması anlamına geliyor.

The Verge1 gün önce