Anthropic நிறுவனம் CVE-2026-30623-ஐ சரிசெய்யப் போவதில்லை என்று உறுதிப்படுத்தியுள்ளது. இது Model Context Protocol (MCP) SDK-களில் உள்ள ஒரு முக்கியமான command-injection குறைபாடாகும், இதனால் 200,000-க்கும் மேற்பட்ட பயன்பாடுகள் பாதிப்புக்குள்ளாகியுள்ளன. கருவி ஒருங்கிணைப்பிற்கு (tool integration) MCP-யை நம்பியிருக்கும் டெவலப்பர்கள், இந்த பாதிப்பை உடனடி அபாயமாக கருத வேண்டும்.

இந்தக் குறைபாடு ஏன் முக்கியமானது

MCP என்பது LLM மூலம் இயங்கும் பயன்பாடுகள் வெளிப்புறக் கருவிகளை (external tools) ஒரு தரப்படுத்தப்பட்ட நெறிமுறை (standardized protocol) மூலம் அழைக்க அனுமதிக்கிறது. நான்கு அதிகாரப்பூர்வ SDK-களும் ஒரு STDIO transport-ஐக் கொண்டுள்ளன, இது மாடலில் இருந்து வரும் ஏதேனும் ஒரு உரையை ஏற்றுக்கொண்டு அதை நேரடியாக ஹோஸ்ட் ஷெல் (host shell)-க்கு அனுப்புகிறது. CVE-2026-30623 பிழை, ஒரு தீய மாடல் அல்லது ஒரு பாதிக்கப்பட்ட கருவி விளக்கத்தைப் (compromised tool description) பயன்படுத்தி, ஹோஸ்ட் செயல்முறை (host process) செயல்படுத்தக்கூடிய எந்தவொரு கட்டளையையும் (command) உள்ளிடுக اجازه দেয়. இந்த நடத்தை வேண்டுமென்றே செய்யப்பட்டது என்று Anthropic கூறுகிறது மற்றும் இதற்கான தீர்வை வெளியிட மறுத்துவிட்டது, இதன் பொருள் சுமார் 150 மில்லியன் SDK பதிவிறக்கங்களைக் கொண்ட தற்போதைய சப்ளை செயினில் (supply chain) இந்த பாதிப்பு அப்படியே இருக்கும்.

தாக்குபவர்கள் என்ன செய்ய முடியும்

  • Command injection – ஒரு சர்வரின் உள்ளமைவு கோப்பை (configuration file) மாற்றக்கூடிய எவரும் ஹோஸ்ட் மெஷினில் ஷெல் கட்டளைகளை இயக்க முடியும், இதன் மூலம் முழு சிஸ்டம் அணுகலையும் பெற வாய்ப்புள்ளது.
  • Tool poisoning – ஒரு கருவியின் விளக்கத்தில் தீய வழிமுறைகளை உட்பொதிப்பதன் மூலம், ஒரு தாக்குபவர் மாடலை ஏமாற்றி, கிளவுட் சான்றுகள் (cloud credentials) போன்ற முக்கியமான தரவுகளை ஒரு வெளிப்புற முனைக்கு (external endpoint) அனுப்ப வைக்க முடியும்.
  • Weak authentication – 1,400 MCP சர்வர்கள் குறித்த ஆய்வில், 38.7% சர்வர்கள் எந்தவித அங்கீகாரமும் இல்லை என்பது கண்டறியப்பட்டது, இது தாக்குதல்களை எளிதாக்குகிறது.
  • Low trust scores – குறியீடு செய்யப்பட்ட MCP சர்வர்களில் 12.9% மட்டுமே சமூகத்தின் உயர்-நம்பகத்தன்மை அளவுகோல்களைப் பூர்த்தி செய்கின்றன, இது பெரும்பாலானவை குறைந்தபட்ச பாதுகாப்புடன் இயங்குவதைக் காட்டுகிறது.

இந்தத் தாக்குதல் முறைகள் அனைத்தும் இணைந்து ஒரு சப்ளை-செயின் தாக்குதல் பரப்பை (supply-chain attack surface) உருவாக்குகின்றன, குறிப்பாக பொதுவான SDK களஞ்சியங்களிலிருந்து (public SDK repositories) MCP சர்வர்கள் தானாகவே உருவாக்கப்படும் சூழல்களில் இது பெரிய அளவில் பயன்படுத்தப்படலாம்.

வரவிருக்கும் விவரக்குறிப்பு மாற்றங்கள் – அவை இப்போது ஏன் உதவாது

ஜூலை 28 அன்று ஒரு புதிய MCP விவரக்குறிப்பு (specification) வெளியாவதற்கான வாய்ப்புள்ளது. இது அங்கீகாரத்தை (authorization) OAuth 2.1 மற்றும் OpenID Connect நோக்கி நகர்த்துகிறது மற்றும் நிலையான load balancers-களுக்குப் பின்னால் உள்ள சர்வர்களுக்கான ஆதரவைச் சேர்க்கிறது. இந்த மாற்றங்கள் பாதுகாப்பு மாதிரியை மேம்படுத்தினாலும், அவை பாதிப்புக்குள்ளான 200,000 இன்ஸ்டன்ஸ்களால் பயன்படுத்தப்படும் STDIO transport-ஐப் பின்னோக்கிச் சென்று சரிசெய்யாது. மேலும், விவரக்குறிப்பு புதுப்பிக்கப்பட்ட பிறகும் நச்சுத்தன்மை கொண்ட கருவி விளக்கங்களை வெளியிடுவதிலிருந்து டெவலப்பர்களை இவை தடுக்காது.

டெவலப்பர்கள் இன்று பாதிப்பைக் குறைக்க என்ன செய்யலாம்

  • STDIO-அடிப்படையிலான சர்வர்களைத் தணிக்கை செய்யுங்கள் (Audit) – MCP சர்வரைத் தொடங்கும் உள்ளமைவு கோப்பை நீங்கள் கட்டுப்படுத்தவில்லை என்றால், அதை நம்பகமற்றதாகக் கருதி STDIO transport-ஐப் பயன்படுத்துவதைத் தவிர்க்கவும்.
  • கருவி மெட்டாடேட்டாவை (tool metadata) ஆய்வு செய்யுங்கள் – தரவுகளைத் திருடக்கூடிய மறைமுகக் கட்டளைகள் அல்லது URLs ஏதேனும் கருவியின் விளக்கத்தில் உள்ளதா என்பதை உன்னிப்பாகக் கவனியுங்கள்.
  • பிரபல அளவீடுகளைப் புறக்கணியுங்கள் – அதிக பதிவிறக்கங்கள் பாதுகாப்பான செயல்பாட்டை உறுதி செய்வதில்லை; ஒவ்வொரு பயன்பாட்டையும் தனித்தனி அபாயமாக எடுத்துக்கொள்ளுங்கள்.
  • OAuth 2.1 பயன்பாட்டைச் சரிபார்க்கவும் – ஒரு சர்வர் வெறும் “MCP-compatible” என்று கூறாமல், உண்மையில் OAuth 2.1 மற்றும் OpenID Connect-ஐச் செயல்படுத்துகிறதா என்பதை உறுதிப்படுத்தவும்.

அடுத்து எதைக் கவனிக்க வேண்டும்

செயல்படுத்தும் வழிகாட்டிகள் (implementation guides) மற்றும் STDIO transport-ஐச் சரிசெய்யும் அடுத்தடுத்த பேட்ச்கள் (patches) குறித்துக் கவனித்துக் கொண்டே இருங்கள். அதுவரை, STDIO-க்கு பதிலாகக் கட்டுப்படுத்தப்பட்ட ஒரு transport layer-ஐப் பயன்படுத்துவது அல்லது பாதிப்புக்குள்ளான கோட் பாதையைச் சார்ந்திருக்காத மாற்று கருவி அழைப்பு கட்டமைப்புகளுக்கு (alternative tool-calling frameworks) மாறுவதே பாதுகாப்பான வழியாகும்.

சுருக்கமாக: Anthropic-ன் முடிவு எளிதில் பயன்படுத்தக்கூடிய ஒரு பெரிய தாக்குதல் பரப்பை அப்படியே விட்டுவிடுகிறது. தங்கள் MCP சர்வர்களின் நம்பகத்தன்மையை உறுதிப்படுத்த முடியாத டெவலப்பர்கள், STDIO transport-லிருந்து விலகி, தங்கள் அமைப்புகள் தீய கட்டளைகளுக்கான ஊடகமாக மாறுவதைத் தடுக்க ஒவ்வொரு கருவி விளக்கத்தையும் நுணுக்கமாக ஆய்வு செய்ய வேண்டும்.

ஆதாரம்: https://dev.to/gentic_news/mcps-cve-2026-30623-anthropic-wont-fix-stdio-command-injection-mh6