Durchgesickerte MCP-Token

Durchgesickerte MCP-Token

Ein Token in Ihrer MCP-Konfiguration ist ein Token, das Ihr Assistent liest.

Was ist Durchgesickerte MCP-Token?

Ein im Klartext in einer MCP-Konfigurationsdatei gespeichertes Geheimnis wird offengelegt, sobald irgendetwas diese Datei zurückliest, und ein KI-Assistent, der gebeten wird, beim Debuggen einer Verbindung zu helfen, wird es zurücklesen. Sie sehen ein langlebiges Token ohne Ablaufdatum, das in einem Chat-Transkript wiedergegeben und dann von demjenigen, der es gefunden hat, mit der echten Kunden-API abgespielt wird. Sie verfolgen die Offenlegung durch die Konfiguration und nicht durch den Assistenten, der sie wiederholt hat, und tauschen das wörtliche Geheimnis gegen eine kurzlebige OAuth-Referenz mit Gültigkeitsbereich aus.

Was Sie lernen in Durchgesickerte MCP-Token

Durchgesickerte MCP-Token — Trainingsschritte

  1. Die Belichtungskonsole

    Bobs Exposure-Konsole ist ein ständiger Sammler: Sie durchsucht öffentliche Einfügeseiten und freigegebene Debugging-Ausgaben und gleicht alles ab, was wie eine Anbieteranmeldeinformation aussieht. Über Nacht verzeichnete es einen Treffer gegen Sarnholt Systems.

  2. Wie es kam

    Die Konsole speichert die Spur jedes Treffers: Von welchem Feed er kam, welches Muster übereinstimmte und in welchem Text er sich befand. Nichts davon erforderte eine Berührung von Sarnholt.

  3. Ein Ausweis ohne Leine

    Auf der Oberseite der Konsole ist genau zu sehen, was Bob in der Hand hält.

  4. Kein Einbruch

    Die Konsole erklärt auch, woher das Token stammt und dass es sich nicht um einen Exploit handelt.

  5. Das Wasser testen

    Bevor Bob irgendetwas mit dem Token macht, prüft er, ob der Berechtigungsnachweis noch aktiv ist und findet heraus, was er erreichen kann. Er verweist auf den Introspection-Endpunkt der API, der über das Token selbst berichtet, anstatt irgendwelche Daten zurückzugeben.

  6. Ohne einen zweiten Blick akzeptiert

    Die Antwort kommt genauso zurück wie ein Anruf von Sarnholts eigener Integration.

  7. Die Liste ziehen

    Die Untersuchung bewies nur die symbolischen Antworten. Bob richtet den gleichen Berechtigungsnachweis auf die Kundensammlung und verlangt alles, da nichts in den Gültigkeitsbereichen des Tokens besagt, dass er das nicht kann.

  8. Namen, keine Zeilen

    Die Antwort ist keine Zählung. Es handelt sich um die Kundenliste selbst, die in einem Aufruf an einen Berechtigungsnachweis zurückgegeben wird, der niemals eine Debugging-Sitzung verlassen sollte.

  9. Überprüfen Sie: Warum es sich lohnte, den Token zu finden

    Ein kurzer Blick, bevor sich die Perspektive ändert.

  10. Weiter geht's

    Bob hat, was er jetzt braucht, einen Arbeitsnachweis und einen Blick darauf, was er erreichen wird. Er protokolliert den Sieg und macht weiter, wobei er die Konsole laufen lässt.

Abdeckung der Sicherheits-Frameworks

OWASP MCP Top 10

  • MCP01:2025 Token Mismanagement & Secret Exposure

CWE

  • CWE-522 Insufficiently Protected Credentials
  • CWE-540 Inclusion of Sensitive Information in Source Code

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security