Безопасность и доверие Jul 13, 2026 at 02:188В закладки

Первый специализированный отчёт по безопасности MCP описывает растущий долг, который увеличивается быстрее, чем сам экосистем.
Первый специализированный отчёт — « State of MCP Security 2026 » от Canopii — каталогизирует уязвимости и плохие практики экосистемы Model Context Protocol. Вывод однозначен: безопасность не успевает за темпом внедрения.
Опубликован 12 июля 2026 года (PDF от Canopii), отчёт анализирует публичные и приватные серверы MCP и выявляет несколько классов слабостей: exposed токены/учётные данные, отсутствие проверки происхождения на стороне сервера, инъекции промптов через описания инструментов, нефиксированные зависимости и избыточно разрешительное управление скоупами.
MCP стремительно развивался в 2025–2026 годах, потому что решает реальную проблему: подключение LLM к инструментам без написания N интеграций. Но скорость внедрения обогнала гигиену. Выделяются три основные паттерны:
Отчёт оценивает (подтверждение потребуется от сторонних аудитов), что ~40 % протестированных публичных серверов MCP экспонируют хотя бы один секретный ключ в репозитории или конфигурации по умолчанию, а ~65 % не реализуют проверку происхождения вызовов. В отчёте предлагается чек-лист из 12 пунктов: строгая фиксация версий, минимальные скоупы, подписание описаний инструментов, журналирование по запросу и sandbox на сервер.
Для CTO, внедряющего агентов: относиться к MCP как к стороннему коду без аудита. Sandbox на сервер, строгие скоупы, ручная проверка описаний инструментов, мониторинг выходных данных агента. Для инвестора: слой безопасности MCP становится реальным рынком — ожидайте появления 2–3 специализированных стартапов, которые привлекут инвестиции в течение 6 месяцев.
Выход профиля hardened MCP от Anthropic или OpenAI, публикация CVE на популярный сервер MCP и первая покупка стартапа в области безопасности MCP крупным игроком кибербезопасности.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
La sécurité doit suivre l'innovation, mais sans tout bloquer. Comment faire ?
Comment concilier innovation et sécurité dans MCP ? La dette de sécurité grandit trop vite.
L'innovation est importante, mais la sécurité ne doit pas être négligée. Comment trouver un équilibre ?
La dette de sécurité qui s'accumule dans MCP est inquiétante. Il faut absolument renforcer les mesures de sécurité pour suivre l'évolution rapide de la technologie.
La sécurité est vraiment négligée au profit des nouveautés. Comment faire évoluer les mentalités ?
Intéressant, mais cette dette de sécurité ne serait-elle pas inévitable avec une techno qui évolue si vite ?
L'évolution rapide de MCP est un vrai problème, mais on a l'impression que la sécurité passe après les fonctionnalités. Comment faire pour que ça change ?
La sécurité des MCP est-elle vraiment prise au sérieux ?