当前位置: 首页 > news >正文

MCP信任遭遇首次野外攻击:通过仿冒Postmark连接器窃取邮件

在一场新披露的供应链攻击中,npm包"postmark-mcp"被武器化,用于秘密窃取电子邮件,这标志着首次报告的MCP AI连接器协议在野外遭遇用户信任滥用和安全防护不足的问题。

这个恶意包在流行的node.js包注册表上每周有1500次下载,它冒充了实际的模型上下文协议服务器版本,用于将交易电子邮件服务Postmark集成到AI助手中。

"从1.0.16版本开始,它一直在悄悄地将每封邮件复制到开发者的个人服务器,"Koi Security的Idan Dardikman在博客文章中说。"我说的是密码重置、发票、内部备忘录、机密文件——一切。"

据Dardikman称,在此之前的十五个版本中,postmark-mcp一直是一个合法工具,受开发者信任用于将AI助手与电子邮件工作流集成。然后,通过单行代码更改,它悄悄地添加了后门。

通过隐藏密送的后门

Koi的风险引擎在1.0.16版本中标记了一个可疑行为,这引导他们的研究人员发现了一个隐藏的密送插入。攻击者复制了官方的MCP代码库,然后在代码深处注入了一行电子邮件复制代码。一旦该版本发布,每次工具发送电子邮件时,它都会悄悄地将副本转发到phan@giftshop.club,这是一个与攻击者相关的域名。相同的名称,相同的功能,只是增加了一个后门。

"postmark-mcp后门并不复杂——它简单得令人尴尬,"Dardikman补充道。"但它完美地展示了整个设置是多么完全崩溃。一个开发者。一行代码。成千上万的被盗邮件。"

他对影响的"保守"估计是每个组织每天约有3000到15000封邮件被未经授权访问,总共影响了500个组织。这些邮件可能包含敏感业务数据的集合,包括密码重置、发票、内部备忘录和其他私人通信。

由于恶意更改很小且在正常使用中几乎无法区分,它可能会在较长时间内保持未被检测状态。

包移除后风险依然存在

Koi安全研究人员在联系1.0.16版本的开发者澄清添加的'密送'功能时没有收到回复。相反,他们注意到该包在他们向npm报告之前就被迅速移除了。

然而,删除该包不会从已经运行它的机器上移除它。虽然不清楚实际有多少开发者下载了该版本,但"平均每周1500次"下载中的每一次都受到了损害——这可能是促使攻击者迅速撤回该包的因素。

为了减轻损害,Koi建议立即移除postmark-mcp(版本1.0.16),轮换可能通过电子邮件泄露的凭证,并彻底审计所有正在使用的MCP。"这些MCP服务器以与AI助手本身相同的权限运行——完全的电子邮件访问、数据库连接、API权限——但它们不出现在任何资产清单中,跳过了供应商风险评估,并绕过了从DLP到电子邮件网关的所有安全控制,"Dardikman补充道。"当有人意识到他们的AI助手几个月来一直在悄悄地将邮件密送到外部服务器时,损害已经是灾难性的。"

自从Claude的创建者Anthropic引入MCP以来,安全从业者一直对其持怀疑态度。随着时间的推移,该协议已经遇到了几个问题,Anthropic和Asana等供应商报告了其MCP实现中的关键缺陷。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.zskr.cn/news/21019.html

相关文章:

  • Hyperbeat Earn 套利指南:新手也能玩转 DeFi 赚钱术
  • 如何在AutoCAD中管理GIS属性表?
  • 详细介绍:跨平台UMEDITOR如何实现Word/Excel/PPT的统一格式管理?
  • 2025 年迷你仓厂家行业选购指南:安东易/小型/微型/商用/搬家/装修/电商/恒温迷你仓厂家,聚焦安全与灵活,这份优质厂商推荐榜请收好
  • 连锁餐饮拓展微信业务:试错 3 个月,终于找到靠谱方案
  • 从零开始掌握 uv:新一代超快 Python 项目与包管理器(含 Windows 支持) - 实践
  • HyperWorks许可证与其他软件的卓越集成
  • 深入理解C++中的字符编码问题:从原理到实践 - 实践
  • LeetCode热题--207. 课程表--中等 - 教程
  • 杰理GPIO状态设置
  • 深入理解 AbstractQueuedSynchronizer(AQS):构建高性能同步器的基石 - 指南
  • 2025 年清洗机厂家最新推荐:高压清洗机、超声波清洗机等多类型设备企业品牌权威榜单,帮企业高效筛选优质清洗设备
  • 从零开始:用C#开发的海量文件内容秒搜神器TDSContent——免费开源高效办公必备!
  • 2025 旋转蒸发仪选型指南:适配科研与生产需求的优质厂家 TOP5 推荐
  • 移动终端安全:实验2-创建自签名证书对APP签名 - 详解
  • Day3整形输入
  • 2025优质电缆/防火/模压/瓦楞/大跨距/热镀锌/热浸锌/不锈钢/光伏/铝合金/锌铝镁桥架厂家推荐:五家实力企业的技术与服务特色解析
  • 2025 领域优质石油/电厂/钢铁厂/化工/消防/船舶/住宅/管道/隧道/地铁电伴热带厂家推荐榜单,工业与民用场景全覆盖
  • 2025年10月学术会议全名单!科研人请抢先收藏,别错过关键节点!
  • python对比“解包赋值”和 match 语句中的“解构”
  • 观点分享:Oracle数据库GRID升级的案例的闲聊
  • 2025 佛山高尔夫模拟器厂家推荐:从家庭到专业场景的靠谱之选
  • 高速采集卡:解锁海量数据洪流,驱动精准测量新时代
  • 基于MATLAB的HOG+SVM行人检测
  • 网络文件共享系统NFS服务搭建
  • C# 泛型懒汉单例类
  • MyEMS 支撑公共建筑低碳运营:多维度能耗建模逻辑与运行优化策略
  • 实时检测机器人广告点击的深度学习技术
  • 开源生态视角下 MyEMS 的能源管理系统国产化实践:架构设计与自主可控路径
  • 【IEEE出版】第七届机器学习、大数据与商务智能国际会议(MLBDBI 2025)