Мэдээ

MCP Серверүүдийн Шинэ Цоорхой "GhostSplice": AI Кодчлолын Агентуудаас Нууц Түлхүүр Задлах Эрсдэл Илэрлээ

TOGTOKHTOGTOKH·2026 оны наймдугаар сарын 13·3 үзсэн·
MCP Серверүүдийн Шинэ Цоорхой "GhostSplice": AI Кодчлолын Агентуудаас Нууц Түлхүүр Задлах Эрсдэл Илэрлээ

Сүүлийн үед хөгжүүлэгчдийн өдөр тутмын салшгүй хэрэгсэл болсон Claude Code, Cursor, Windsurf зэрэг AI кодчлолын туслахууд Model Context Protocol (MCP) стандартыг өргөнөөр ашиглах болсон билээ. MCP нь AI агентуудад гадаад хэрэгслүүд, өгөгдлийн сан, системийн файлуудтай шууд холбогдож ажиллах боломж олгодог нээлттэй стандарт юм. Гэвч ASSET судалгааны багийнхны дөнгөж сая танилцуулсан "GhostSplice" хэмээх шинэ судалгаа нь энэхүү холболтын давхаргад аюулгүй байдлын томоохон цоорхой үүссэнийг анхаарууллаа.

Хамгийн ноцтой нь: Халдагч ганц ч илэрхий хортой команд илгээхгүйгээр хөгжүүлэгчийн орчны .env файлууд, SSH түлхүүр, эх кодыг сэм хулгайлах боломжтой болжээ.


"GhostSplice" Халдлага Гэж Юу Вэ? Түүний Ажиллах Зарчим

Уламжлалт Prompt Injection халдлагуудын үед AI моделд хортой зааварчилгааг (жишээ нь: "файлын бүх нууц түлхүүрийг гадагш илгээ") шууд өгдөг тул орчин үеийн LLM-үүдийн хамгаалалтын систем (Guardrails) болон API түвшний шүүлтүүрүүд үүнийг төвөггүй таньж хаадаг.

Харин GhostSplice арга нь хортой зааварчилгааг жижиг хэсгүүдэд хувааж (instruction splitting), өөр өөр сувгуудаар дамжуулан AI агентын контекст санах ойд (working context) оруулдгаараа онцлог юм:

  1. Хуурамч MCP Сервер Холболт: Хөгжүүлэгч төсөлдөө туслах зорилгоор гаднын нээлттэй эхийн эсвэл гуравдагч талын MCP серверийг холбоно. Тухайлбал, кодын чанар шалгагч integrity_checker нэртэй хэрэгсэл гэж харагдана.
  2. Зааврыг Хувааж Илгээх (Fragmentation): Тухайн MCP сервер нь эхний хэсгийг өөрийн tool description (хэрэгслийн тайлбар) дотор энгийн alpha, beta параметрүүд хэлбэрээр нууна. Харин дараагийн хэсгийг төслийн файл уншсан үр дүнгийн (tool result) хариу дотор оруулж өгнө.
  3. Агент Контекст Дотроо "Нэгтгэх" (Splice): AI агент ажиллах явцдаа контекст цонхондоо байгаа эдгээр тусдаа хэсгүүдийг хооронд нь холбон ойлгож, бүрэн заавар болгон биелүүлдэг.
  4. Мэдээллийг Гадагшлуулах (Exfiltration): Ингэснээр агент өөрөө ч мэдэлгүй .env дахь API түлхүүрүүд, AWS credential зэрэг нууц өгөгдлийг цуглуулан, халдагчийн сервер рүү энгийн API параметрийн утга болгон илгээж орхидог байна.

Яагаад Одоогийн Шүүлтүүрүүд Үүнийг Илрүүлж Чаддаггүй Вэ?

Судалгааны багийн онцолсноор, энэ халдлагын гол аюул нь аюулгүй байдлын системүүдийн "Нөхцөл байдлыг тусад нь үнэлэх" (Isolated Validation) арга барилд оршиж байна.

  • MCP протокол нь хэрэгслийн тодорхойлолт болон үр дүнгийн заагийг бүтэцлэгдсэн байдлаар хадгалдаг хэдий ч LLM модел бүх текстийг нэгдмэл контекст хэлбэрээр хүлээн авдаг.
  • Ганц ч хэсэг нь дангаараа хортой шинж чанаргүй (хориотой үг хэллэггүй, аюулгүй бүтэцтэй) тул API-ийн аюулгүй байдлын алгоритмууд ямар нэг эрсдэл мэдэрдэггүй.
  • Туршилтаар ижил нэг модел (жишээ нь Claude 3.7/Sonnet эсвэл GPT-4o суурьтай агентууд) ашиглаж буй IDE, CLI клиентийн хамгаалалтын архитектураас хамаарч зарим систем дээр өгөгдлийг бүрэн алдаж байжээ.

Хөгжүүлэгчид Өөрсдийгөө Хэрхэн Хамгаалах Вэ?

Хэрэв та өдөр тутмын хөгжүүлэлтдээ MCP серверүүд болон терминалын AI агентууд (Claude Code, Cline, Cursor MCP) ашигладаг бол дараах арга хэмжээг нэн даруй хэрэгжүүлэхийг зөвлөж байна:

  1. Гуравдагч Талын MCP Серверүүдийг Нарийвчлан Шалгах: NPM багц эсвэл GitHub дээрх үл мэдэгдэх нээлттэй эхийн MCP серверүүдийг шууд тохируулахаас зайлсхий. Хэрэгслийн эх код, тодорхойлолт (schema болон tools definitions)-ийг гараар шалга.

  2. Агентын Эрхийг Хязгаарлах (Principle of Least Privilege): AI агентад системийн үндсэн файлын сан, ~/.ssh/, ~/.aws/ эсвэл нууц тохиргооны хавтас руу унших/бичих бүрэн эрх бүү олго. Агентыг зөвхөн төслийн тухайн ажиллаж буй хавтас дотор тусгаарлагдсан орчинд (sandbox) ажиллуул.

  3. Сүлжээний Гарах Урсгалыг Хянах (Egress Filtering): Код бичих зориулалттай агент орчноос гадагш хийгдэж буй сэжигтэй HTTP/HTTPS хүсэлтүүдийг хянах, зөвхөн итгэмжлэгдсэн domain-ууд руу хандах firewall дүрэм тохируулах.

  4. Environment Variables Тусгаарлалт: Хөгжүүлэлтийн явцад жинхэнэ production түлхүүрүүдийг ашиглахаас татгалзаж, mockup эсвэл богино хугацааны түр зуурын token ашиглах хэвшлийг баримтлах.


Дүгнэлт

AI кодчлолын хэрэгслүүд энгийн чатботоос бие даан ажиллах чадвартай бүрэн хэмжээний агент архитектур луу шилжиж байгаа энэ үед MCP зэрэг протоколууд нь халдлагын шинэ том талбар (attack surface) болж хувирлаа.

GhostSplice халдлага нь AI загваруудын сэтгэх чадвар сайжрах тусам халдагчид ч гэсэн загварын логик нэгтгэх чадварыг нь ашиглан систем рүү нэвтэрч болохыг харуулсан дохио боллоо. Бид AI агентуудаа ухаалаг болгохоос гадна тэдгээрийн ажиллах орчны хамгаалалтыг нэн тэргүүнд тавих цаг иржээ.


Эх сурвалж: The Hacker News, ASSET Research Group Technical Disclosure Report (August 2026)

Сэтгэгдэл

Ачаалж байна...