Подписаться в Telegram
← Ко всей ленте

Уязвимость в официальном Python-SDK для MCP: вредоносный сервер мог украсть ключи OAuth и захватить аккаунт агента

Чем больше агентов ходит по чужим серверам, тем важнее «скучные» места вроде проверки издателя в OAuth — безопасность агентов строится на протоколах, а не на обещаниях моделей.

Ошибка в логике обнаружения OAuth: если вредоносный MCP-сервер отвечает 404 на стандартный адрес обнаружения, SDK берёт настройки у самого сервера и пропускает проверку издателя, передавая ему секреты клиента, коды авторизации и ключи PKCE. Оценка CVSS — 7,5 для машинных провайдеров и 6,5 для интерактивных; затронуты версии 1.9.1–1.29.1 и 2.0.0–2.1.1, исправления — в 1.30.0 и 2.2.0. По данным The Hacker News, случаев эксплуатации не зафиксировано; пользователям советуют обновиться, очистить сохранённые регистрации OAuth и при необходимости сменить секреты.