MCP & Tool-Lieferkette
Absicherung des Model Context Protocol und der Agenten-Werkzeuge — bösartige Server, Poisoning von Tool-Beschreibungen, CVE-Analysen und Sandboxing.
MCP-Sicherheit: Tool Poisoning, bösartige Server und Supply-Chain-Exploits
Wie Angreifer das Model Context Protocol ausnutzen: Tool Poisoning, bösartige und Rogue-MCP-Server, Rug Pulls und Supply-Chain-Angriffe auf Agenten-Tooling — das offensive Bedrohungsmodell.
Lesen →Bösartige MCP-Server: Wie Rogue-Tool-Server die Vertrauensgrenze Ihres Agenten überschreiten
Ein bösartiger MCP-Server läuft mit den Rechten Ihres Agenten und bestimmt dessen Tool-Verhalten. Wie Rogue-Server eindringen, was sie können und wie Sie sie verifizieren, pinnen und isolieren.
Lesen →MCP-Server-Isolation: Wie man nicht vertrauenswürdige Tool-Server eindämmt und was die CVE-Schwachstellen lehren
Warum ein MCP-Server die neue nicht vertrauenswürdige Abhängigkeit ist: ein Rundgang durch die CVE-Klassen — Command Injection, Tool Poisoning, Path Traversal, SSRF — und wie man jeden Server isoliert, in seinen Rechten beschränkt und sandboxt, damit ein kompromittierter Server nicht den Agenten übernimmt.
Lesen →Tool-Beschreibungs-Poisoning und MCP-Rug-Pull: Wenn die Werkzeugbeschreibung zur Waffe wird
Tool-Beschreibungs-Poisoning verbirgt Anweisungen in MCP-Tool-Metadaten; ein Rug Pull mutiert sie nach der Genehmigung. Mechanismus, CVE-2025-54136 und Abwehr durch Pinning und Re-Verifikation.
Lesen →