MCP nedir ve 21.000 sunucunun açıkta kalması neden önemli

Yapay zekâ asistanlarının artık yalnızca metin üretmekle kalmayıp e-postaları okuyabilmesi, veritabanlarını sorgulayabilmesi ya da kod depolarında değişiklik yapabilmesi, büyük ölçüde 'Model Bağlam Protokolü' (Model Context Protocol, kısaca MCP) adı verilen açık standart sayesinde mümkün oldu. Ancak güvenlik araştırmacıları, bu protokolün hızla yayılmasının beraberinde ciddi riskler getirdiğini gösteren yeni bulgular paylaştı.
MCP, basitçe söylemek gerekirse, bir yapay zekâ modelinin harici 'araçlarla' -örneğin bir dosya sistemi, bir API veya bir şirket içi veritabanı- standart, evrensel bir dille konuşmasını sağlayan bir bağlantı katmanı. Protokol tanıtılmadan önce, geliştiricilerin her yapay zekâ uygulamasını her araca ayrı ayrı bağlaması gerekiyordu; MCP bu süreci tek bir ortak arayüze indirgeyerek büyük bir kolaylık sağladı.
Bu kolaylık, protokolün olağanüstü hızlı benimsenmesine yol açtı. Geliştiriciler, MCP sunucularını dakikalar içinde kurup çalıştırabiliyor ve yapay zekâ asistanlarına e-posta kutularından bulut depolama hesaplarına kadar geniş bir yelpazede erişim sağlayabiliyor.
Ancak araştırmacılar, internet genelinde tarama yaparak 21.000'den fazla MCP sunucusunun kimlik doğrulama gerektirmeden herkese açık şekilde erişilebilir olduğunu tespit etti. Bu sunucuların önemli bir kısmı, dosya sistemlerine, iç API'lere veya hassas verilere doğrudan erişim sağlıyor.
Sorunun kökeninde, birçok geliştiricinin MCP sunucularını yalnızca yerel test ortamlarında çalıştırılmak üzere hızlıca kurması, ancak bu sunucuların yanlış yapılandırma ya da bulut altyapısındaki varsayılan ayarlar nedeniyle kazara herkese açık internete maruz kalması yatıyor.
Bir saldırganın açıkta kalan bir MCP sunucusuna eriştiği senaryoda, teorik olarak o sunucuya bağlı yapay zekâ aracının sahip olduğu tüm izinleri devralabiliyor. Bu, basit bir dosya okuma erişiminden, bir şirketin iç sistemlerinde komut çalıştırma yetkisine kadar uzanabiliyor.
Güvenlik uzmanları, bu durumu MCP'nin kendisinde bir tasarım kusurundan çok, hızlı benimsenme ile güvenlik en iyi uygulamalarının aynı hızda gelişmemesi arasındaki uyumsuzluk olarak nitelendiriyor. Protokolün kendisi kimlik doğrulama ve yetkilendirme mekanizmalarını destekliyor; sorun bunların çoğu zaman devreye alınmamasından kaynaklanıyor.
Uzmanlar, MCP sunucusu kuran geliştiricilere birkaç temel önlem öneriyor: sunucuyu asla kimlik doğrulaması olmadan herkese açık bir ağa bağlamamak, erişimi yalnızca gerekli olan araçlarla sınırlamak ve düzenli olarak güvenlik denetimleri yapmak.
Protokolü geliştiren ve destekleyen Anthropic dahil kuruluşlar, güvenlik kılavuzlarını güncellediklerini ve geliştiricileri varsayılan yapılandırmaların daha güvenli hale getirilmesi konusunda bilgilendirdiklerini belirtiyor. Ekosistemin olgunlaşmasıyla birlikte benzer güvenlik denetimlerinin standart hale gelmesi bekleniyor.
Uzmanlar, bu tür 'büyüme sancılarının' yeni teknoloji standartlarında sıradan olduğunu, ancak MCP'nin yapay zekâ asistanlarına verdiği geniş yetkiler göz önüne alındığında, güvenlik açıklarının kapatılmasının bu sefer olağandan daha acil olduğunu vurguluyor.
Bunları da okuyun

Hâkim, Google'a Play Store'daki 'rekabeti engelleyici' indirme sürecini bir haftada düzeltme emri verdi
Bir federal hâkim, Google'ın Android kullanıcılarının alternatif uygulama mağazalarını indirmesini zorlaştırdığına hükmederek şirkete bir haftalık düzeltme süresi tanıdı. Karar, üçüncü taraf uygulama mağazalarının Google Play içinde daha görünür hale gelmesini sağlayacak.

Dünyanın en büyük tam elektrikli uçağı ilk test uçuşunda sadece 5 dolarlık elektrik harcadı
Havayolu şirketlerinin desteklediği bir girişim, şimdiye kadar uçan en büyük tam elektrikli uçağın ilk test uçuşunu gerçekleştirdi ve uçuş yalnızca yaklaşık 5 dolarlık elektrik enerjisi tüketti. Şirketin nihai hedefi, önce hibrit-elektrik, ardından tam elektrikli bir ticari yolcu uçağı geliştirmek.

Yapay zekâ hesabınız hacklendi mi? Kontrol etmeniz gereken belirtiler
ChatGPT, Claude ve Gemini gibi yapay zekâ hesapları, kişisel sohbet geçmişleri ve bağlı ödeme bilgileri nedeniyle giderek daha çekici bir hedef haline geliyor. İşte hesabınızın ele geçirilip geçirilmediğini anlamanın ve önlem almanın yolları.

100 milyon dolardan fazla yatırım alan tüm füzyon enerjisi girişimleri
Füzyon enerjisi girişimleri bugüne kadar toplam 7,1 milyar dolar yatırım topladı; bu tutarın büyük kısmı yalnızca birkaç şirkete gitti. İşte en çok fon toplayan füzyon şirketleri ve yaklaşımları arasındaki farklar.

Artık Google Gemini'nin görünür yapay zeka filigranlarını kapatabilirsiniz: bunun gerçekte ne değiştirdiği
Google artık kullanıcıların, Gemini ve onun Nano Banana ile Omni modelleriyle üretilen görsellerde, videolarda ve müziklerde normalde görünen filigranı kapatmasına izin veriyor. Görünmez SynthID filigranı ve gömülü meta veriler her koşulda yerinde kalıyor; bu da içeriğin, artık öyle görünmese bile teknik olarak yapay zeka tarafından üretildiğinin izlenebilir kalması anlamına geliyor.