Безопасность и доверие Jul 13, 2026 at 02:188В закладки

Первый специализированный отчёт по безопасности MCP фиксирует растущий долг, который увеличивается быстрее, чем сам экосистема.
Первый специализированный отчёт — « State of MCP Security 2026 » от Canopii — фиксирует уязвимости и плохие практики экосистемы Model Context Protocol. Вывод однозначен: безопасность не успевает за темпом внедрения.
Опубликован 12 июля 2026 года (PDF от Canopii), отчёт анализирует публичные и приватные серверы MCP и выявляет несколько классов слабостей: exposed токены/credentials, отсутствие проверки происхождения на стороне сервера, инъекции промптов через описания инструментов, нефиксированные зависимости и избыточные разрешения (scopes).
MCP стремительно развивался в 2025–2026 годах, потому что решает реальную проблему: подключение LLM к инструментам без написания N интеграций. Но темпы внедрения обогнали безопасность. Выделяются три основные проблемы:
Отчёт оценивает (подтверждение потребует стороннего аудита), что ~40 % протестированных публичных серверов MCP по крайней мере один секретный ключ в репозитории или конфигурации по умолчанию, а ~65 % не реализуют проверку происхождения вызовов. В отчёте предлагается чек-лист из 12 пунктов: строгая фиксация версий, минимальные scopes, подписывание описаний инструментов, журналирование по запросу и sandbox для каждого сервера.
Для CTO, внедряющего агентов: относитесь к MCP как к неаудированному стороннему коду. Sandbox для каждого сервера, строгие scopes, ручная проверка описаний инструментов, мониторинг выходных данных агента. Для инвестора: слой безопасности MCP становится отдельным рынком — ожидайте появления 2–3 стартапов, специализирующихся на безопасности MCP, которые привлекут инвестиции в течение 6 месяцев.
Выход профиля MCP с усиленной безопасностью от Anthropic или OpenAI, публичный CVE на популярный сервер MCP и первая покупка стартапа в области безопасности MCP крупным игроком кибербезопасности.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
La sécurité doit suivre l'innovation, mais sans tout bloquer. Comment faire ?
Comment concilier innovation et sécurité dans MCP ? La dette de sécurité grandit trop vite.
L'innovation est importante, mais la sécurité ne doit pas être négligée. Comment trouver un équilibre ?
La dette de sécurité qui s'accumule dans MCP est inquiétante. Il faut absolument renforcer les mesures de sécurité pour suivre l'évolution rapide de la technologie.
La sécurité est vraiment négligée au profit des nouveautés. Comment faire évoluer les mentalités ?
Intéressant, mais cette dette de sécurité ne serait-elle pas inévitable avec une techno qui évolue si vite ?
L'évolution rapide de MCP est un vrai problème, mais on a l'impression que la sécurité passe après les fonctionnalités. Comment faire pour que ça change ?
La sécurité des MCP est-elle vraiment prise au sérieux ?