Anthropic ಸಂಸ್ಥೆಯು Model Context Protocol (MCP) SDKಗಳಲ್ಲಿನ ಗಂಭೀರವಾದ ಕಮಾಂಡ್-ಇಂಜೆಕ್ಷನ್ (command-injection) ದೋಷವಾದ CVE-2026-30623 ಅನ್ನು ಸರಿಪಡಿಸುವುದಿಲ್ಲ (patch ಮಾಡುವುದಿಲ್ಲ) ಎಂದು ಖಚಿತಪಡಿಸಿದೆ, ಇದರಿಂದಾಗಿ 200,000 ಕ್ಕೂ ಹೆಚ್ಚು ನಿಯೋಜಿತ (deployed) ಇನ್‌ಸ್ಟೆನ್ಸ್‌ಗಳು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿವೆ. ಟೂಲ್ ಇಂಟಿಗ್ರೇಶನ್‌ಗಾಗಿ MCP ಅನ್ನು ಅವಲಂಬಿಸಿರುವ ಡೆವಲಪರ್‌ಗಳು ಈ ದುರ್ಬಲತೆಯನ್ನು ತಕ್ಷಣದ ಅಪಾಯವೆಂದು ಪರಿಗಣಿಸಬೇಕು.

ಈ ದೋಷ ಏಕೆ ಮುಖ್ಯ

MCP ಎಂಬುದು LLM-ಚಾಲಿತ ಅಪ್ಲಿಕೇಶನ್‌ಗಳು ಪ್ರಮಾಣೀಕೃತ ಪ್ರೋಟೋಕಾಲ್ ಮೂಲಕ ಬಾಹ್ಯ ಟೂಲ್‌ಗಳನ್ನು ಬಳಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಎಲ್ಲಾ ನಾಲ್ಕು ಅಧಿಕೃತ SDKಗಳು ಒಂದು STDIO ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್ ಅನ್ನು ಒಳಗೊಂಡಿವೆ, ಇದು ಮಾಡೆಲ್‌ನಿಂದ ಬರುವ ಯಾವುದೇ ಪಠ್ಯವನ್ನು ಸ್ವೀಕರಿಸಿ ನೇರವಾಗಿ ಹೋಸ್ಟ್ ಶೆಲ್ (host shell) ಗೆ ಕಳುಹಿಸುತ್ತದೆ. CVE-2026-30623 ಬಗ್ ಒಂದು ದುಷ್ಟ ಮಾಡೆಲ್ (malicious model) — ಅಥವಾ ಕಳಂಕಿತ ಟೂಲ್ ವಿವರಣೆಯು (compromised tool description) — ಹೋಸ್ಟ್ ಪ್ರಕ್ರಿಯೆಯು ಕಾರ್ಯಗತಗೊಳಿಸಬಲ್ಲ ಯಾವುದೇ ಕಮಾಂಡ್ ಅನ್ನು ಇಂಜೆಕ್ಟ್ ಮಾಡಲು ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತದೆ. ಈ ವರ್ತನೆಯು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿದೆ ಎಂದು Anthropic ಹೇಳಿದೆ ಮತ್ತು ಇದನ್ನು ಸರಿಪಡಿಸಲು ನಿರಾಕರಿಸಿದೆ, ಅಂದರೆ ಸುಮಾರು 150 ಮಿಲಿಯನ್ SDK ಡೌನ್‌ಲೋಡ್‌ಗಳಿರುವ ಪ್ರಸ್ತುತ ಸಪ್ಲೈ ಚೈನ್‌ನಲ್ಲಿ ಈ ದುರ್ಬಲತೆ ಹಾಗೆಯೇ ಉಳಿಯಲಿದೆ.

ದಾಳಿಕೋರರು ಏನು ಮಾಡಬಹುದು

  • ಕಮಾಂಡ್ ಇಂಜೆಕ್ಷನ್ (Command injection) – ಸರ್ವರ್‌ನ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್ ಅನ್ನು ಎಡಿಟ್ ಮಾಡಬಲ್ಲ ಯಾರೇ ಆದರೂ ಹೋಸ್ಟ್ ಮೆಷಿನ್‌ನಲ್ಲಿ ಶೆಲ್ ಕಮಾಂಡ್‌ಗಳನ್ನು ಚಲಾಯಿಸಬಹುದು, ಇದರಿಂದ ಪೂರ್ಣ ಸಿಸ್ಟಮ್ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುವ ಸಾಧ್ಯತೆಯಿದೆ.
  • ಟೂಲ್ ಪಾಯಿಸನಿಂಗ್ (Tool poisoning) – ಟೂಲ್‌ನ ವಿವರಣೆಯಲ್ಲಿ ದುಷ್ಟ ಸೂಚನೆಗಳನ್ನು ಅಳವಡಿಸುವ ಮೂಲಕ, ದಾಳಿಕೋರರು ಮಾಡೆಲ್ ಅನ್ನು ಮೋಸಗೊಳಿಸಿ ಕ್ಲೌಡ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳಂತಹ (cloud credentials) ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಬಾಹ್ಯ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗೆ ಕಳುಹಿಸುವಂತೆ ಮಾಡಬಹುದು.
  • ದುರ್ಬಲ ಅಥೆಂಟಿಕೇಶನ್ (Weak authentication) – 1,400 MCP ಸರ್ವರ್‌ಗಳ ಸಮೀಕ್ಷೆಯಲ್ಲಿ 38.7% ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಯಾವುದೇ ಅಥೆಂಟಿಕೇಶನ್ ಇಲ್ಲದಿರುವುದು ಕಂಡುಬಂದಿದೆ, ಇದು ಇಂಜೆಕ್ಷನ್ ಮಾರ್ಗವನ್ನು ಸುಲಭವಾಗಿ ತಲುಪುವಂತೆ ಮಾಡುತ್ತದೆ.
  • ಕಡಿಮೆ ನಂಬಿಕೆಯ ಸ್ಕೋರ್‌ಗಳು (Low trust scores) – ಇಂಡೆಕ್ಸ್ ಮಾಡಲಾದ MCP ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಕೇವಲ 12.9% ಮಾತ್ರ ಸಮುದಾಯದ ಉನ್ನತ-ನಂಬಿಕೆಯ ಮಾನದಂಡಗಳನ್ನು ಪೂರೈಸುತ್ತವೆ, ಇದು ಹೆಚ್ಚಿನವುಗಳು ಕನಿಷ್ಠ ರಕ್ಷಣಾ ಕ್ರಮಗಳೊಂದಿಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿವೆ ಎಂಬುದನ್ನು ಸೂಚಿಸುತ್ತದೆ.

ಈ ಎಲ್ಲಾ ಅಂಶಗಳು ಒಟ್ಟಾಗಿ ಸಪ್ಲೈ-ಚೈನ್ ಅಟ್ಯಾಕ್ ಸರ್ಫೇಸ್ ಅನ್ನು ಸೃಷ್ಟಿಸುತ್ತವೆ, ಇದನ್ನು ದೊಡ್ಡ ಪ್ರಮಾಣದಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳಬಹುದು, ವಿಶೇಷವಾಗಿ MCP ಸರ್ವರ್‌ಗಳನ್ನು ಸಾರ್ವಜನಿಕ SDK ರೆಪೊಸಿಟರಿಗಳಿಂದ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ನಿಯೋಜಿಸುವ ಪರಿಸರಗಳಲ್ಲಿ ಇದು ಹೆಚ್ಚು ಅಪಾಯಕಾರಿ.

ಮುಂಬರುವ ಸ್ಪೆಕ್ (spec) ಬದಲಾವಣೆಗಳು – ಮತ್ತು ಅವು ಈಗ ಏಕೆ ಸಹಾಯ ಮಾಡುವುದಿಲ್ಲ

ಜುಲೈ 28 ರಂದು ಹೊಸ MCP ಸ್ಪೆಸಿಫಿಕೇಶನ್ ರಿಲೀಸ್ ಕ್ಯಾಂಡಿಡೇಟ್ ಬರಲಿದೆ. ಇದು ಅಥರೈಸೇಶನ್ ಅನ್ನು OAuth 2.1 ಮತ್ತು OpenID Connect ಕಡೆಗೆ ತಳ್ಳುತ್ತದೆ ಮತ್ತು ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸರ್‌ಗಳ ಹಿಂದಿರುವ ಸರ್ವರ್‌ಗಳಿಗಾಗಿ ಬೆಂಬಲವನ್ನು ಸೇರಿಸುತ್ತದೆ. ಈ ಬದಲಾವಣೆಗಳು ಸೆಕ್ಯೂರಿಟಿ ಮಾಡೆಲ್ ಅನ್ನು ಸುಧಾರಿಸಿದರೂ, ಅವು 200,000 ದುರ್ಬಲ ಇನ್‌ಸ್ಟೆನ್ಸ್‌ಗಳು ಬಳಸುತ್ತಿರುವ STDIO ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್ ಅನ್ನು ಹಿಂದಿನದಕ್ಕೆ (retroactively) ಸರಿಪಡಿಸುವುದಿಲ್ಲ. ಅಲ್ಲದೆ, ಸ್ಪೆಕ್ ಅಪ್‌ಡೇಟ್ ಆದ ನಂತರವೂ ಡೆವಲಪರ್‌ಗಳು ಕಳಂಕಿತ ಟೂಲ್ ವಿವರಣೆಗಳನ್ನು ಪ್ರಕಟಿಸುವುದನ್ನು ಇದು ತಡೆಯುವುದಿಲ್ಲ.

ಡೆವಲಪರ್‌ಗಳು ಇಂದು ಅಪಾಯವನ್ನು ಹೇಗೆ ಕಡಿಮೆ ಮಾಡಬಹುದು

  • STDIO ಆಧಾರಿತ ಸರ್ವರ್‌ಗಳನ್ನು ಆಡಿಟ್ ಮಾಡಿ – ನೀವು MCP ಸರ್ವರ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್ ಅನ್ನು ನಿಯಂತ್ರಿಸದಿದ್ದರೆ, ಅದನ್ನು ನಂಬಲಾರದ (untrusted) ಎಂದು ಪರಿಗಣಿಸಿ ಮತ್ತು STDIO ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್ ಬಳಕೆಯನ್ನು ತಪ್ಪಿಸಿ.
  • ಟೂಲ್ ಮೆಟಾಡ worlds ಅನ್ನು ಪರೀಕ್ಷಿಸಿ – ಡೇಟಾವನ್ನು ಸೋರಿಕೆಯು ಮಾಡಬಹುದಾದ ಗುಪ್ತ ಕಮಾಂಡ್‌ಗಳು ಅಥವಾ URLಗಳಿಗಾಗಿ ಪ್ರತಿ ಟೂಲ್‌ನ ವಿವರಣೆಯನ್ನು ಸೂಕ್ಷ್ಮವಾಗಿ ಗಮನಿಸಿ.
  • ಜನಪ್ರಿಯತೆಯ ಮೆಟ್ರಿಕ್‌ಗಳನ್ನು ನಿರ್ಲಕ್ಷಿಸಿ – ಹೆಚ್ಚಿನ ಇನ್‌ಸ್ಟಾಲ್ ಸಂಖ್ಯೆಗಳು ಸುರಕ್ಷಿತ ಅನುಷ್ಠಾನವನ್ನು ಖಾತರಿಪಡಿಸುವುದಿಲ್ಲ; ಪ್ರತಿ ನಿಯೋಜನೆಯನ್ನು ಪ್ರತ್ಯೇಕ ಅಪಾಯವೆಂದು ಪರಿಗಣಿಸಿ.
  • OAuth 2.1 ಅಳವಡಿಕೆಯನ್ನು ದೃಢೀಕರಿಸಿ – ಒಂದು ಸರ್ವರ್ ಕೇವಲ “MCP-compatible” ಎಂದು ಹೇಳಿಕೊಳ್ಳುವ ಬದಲು, ನಿಜವಾಗಿಯೂ OAuth 2.1 ಮತ್ತು OpenID Connect ಅನ್ನು ಅನುಷ್ಠಾನಗೊಳಿಸುತ್ತಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ.

ಮುಂದೆ ಏನನ್ನು ಗಮನಿಸಬೇಕು

ಇಂಪ್ಲಿಮೆಂಟೇಶನ್ ಗೈಡ್‌ಗಳು ಮತ್ತು STDIO ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್ ಅನ್ನು ಸರಿಪಡಿಸುವ ಯಾವುದೇ ಮುಂದಿನ ಪ್ಯಾಚ್‌ಗಳ ಮೇಲೆ ಕಣ್ಣಿಡಿ. ಅಲ್ಲಿಯವರೆಗೆ, ಸುರಕ್ಷಿತ ಮಾರ್ಗವೆಂದರೆ STDIO ಅನ್ನು ಹೆಚ್ಚು ನಿಯಂತ್ರಿತ ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್ ಲೇಯರ್‌ನಿಂದ ಬದಲಾಯಿಸುವುದು ಅಥವಾ ದುರ್ಬಲ ಕೋಡ್ ಪಾತ್ ಮೇಲೆ ಅವಲಂಬಿತವಾಗದ ಪರ್ಯಾಯ ಟೂಲ್-ಕಲಿಂಗ್ ಫ್ರೇಮ್‌ವರ್ಕ್‌ಗಳಿಗೆ ಬದಲಾಗುವುದು.

ಸಾರಾಂಶ: Anthropic ನ ನಿರ್ಧಾರವು ಸುಲಭವಾಗಿ ಬಳಸಬಹುದಾದ ದೊಡ್ಡ ಅಟ್ಯಾಕ್ ಸರ್ಫೇಸ್ ಅನ್ನು ಹಾಗೆಯೇ ಬಿಟ್ಟಿದೆ. ತಮ್ಮ MCP ಸರ್ವರ್‌ಗಳ ಸಮಗ್ರತೆಯನ್ನು (integrity) ಖಾತರಿಪಡಿಸಲು ಸಾಧ್ಯವಾಗದ ಡೆವಲಪರ್‌ಗಳು STDIO ಟ್ರಾನ್ಸ್‌ಪೋರ್ಟ್‌ನಿಂದ ದೂರ ಸರಿಯಬೇಕು ಮತ್ತು ತಮ್ಮ ಸಿಸ್ಟಮ್‌ಗಳು ದುಷ್ಟ ಕಮಾಂಡ್‌ಗಳಿಗೆ ಮಾಧ್ಯಮವಾಗದಂತೆ ನೋಡಿಕೊಳ್ಳಲು ಪ್ರತಿ ಟೂಲ್ ವಿವರಣೆಯನ್ನು ಸೂಕ್ಷ್ಮವಾಗಿ ಪರಿಶೀಲಿಸಬೇಕು.

ಮೂಲ: https://dev.to/gentic_news/mcps-cve-2026-30623-anthropic-wont-fix-stdio-command-injection-mh6