Dobësi në GitHub MCP Server që çon në rrjedhje informacioni nga depo private

Në GitHub MCP Server, zbatimi i protokollit MCP (Model Context Protocol) nga GitHub, është zbuluar një dobësi që lejon nxjerrjen e të dhënave nga depot private të përdoruesve që përdorin asistentë AI për automatizimin e punës me depot.

Protokolli MCP është krijuar për të lidhur modelet AI me burime të ndryshme të dhënash. GitHub MCP Server siguron integrim pa ndërprerje të modeleve të mëdha gjuhësore me GitHub API dhe u ofron këtyre modeleve kontekst shtesë duke marrë të dhëna nga depot e GitHub. Modelet që përdorin MCP mund të shfrytëzohen për automatizimin e veprimeve të caktuara në GitHub, për shembull për analizimin e njoftimeve për gabime.

Thelbi i dobësisë është se, përmes ndërveprimit me një model të madh gjuhësor të lidhur me GitHub, mund të arrihet zbulimi i të dhënave konfidenciale të përdoruesit që e ka lidhur agjentin AI me llogarinë e vet në GitHub. Sulmuesi mund të publikojë në një depo publike, për të cilën përdoret automatizim i bazuar në model të madh gjuhësor, një raport problemi (issue) të formuluar posaçërisht. Pas aktivizimit, modeli do të krijojë një pull request me zgjidhjen e propozuar. Për rrjedhojë, nëse problemi lidhet me depo private ose me të dhëna konfidenciale, modeli mund të zbulojë informacion në pull request-in e propozuar.

Dobësi në GitHub MCP Server që çon në rrjedhje informacioni nga depo private

Si shembull, u dërgua një njoftim gabimi me ankesën se në skedarin README nuk ishte treguar autori. Si zgjidhje, në mesazh u propozua të shtoheshin në README të dhëna për autorin dhe lista e të gjitha depove me të cilat kishte punuar autori. Si rezultat, modeli krijoi një pull request me informacion që përfshinte të dhëna personale për autorin, të nxjerra nga një depo private, si edhe listën e depove private ekzistuese. Në fazën pasuese, përmes një ndërveprimi të ngjashëm me modelin, mund të merren edhe të dhëna nga një depo private konkrete.

PĂ«r tĂ« aktivizuar agjentin AI, pronari i repository-t duhet tĂ« japĂ« komandĂ«n pĂ«r analizimin e mesazheve tĂ« gabimeve. NĂ«se GitHub Ă«shtĂ« i lidhur me shĂ«rbimin AI Claude, pĂ«r zbulimin e informacionit mjafton qĂ« pronari i repository-t t’i dĂ«rgojĂ« asistentit AI njĂ« kĂ«rkesĂ« tĂ« tipit «shiko issue nĂ« repository-t e mia me kod tĂ« hapur dhe zgjidhi ato». Pas kĂ«saj, asistenti AI do tĂ« pĂ«rdorĂ« integrimin e konfiguruar MCP me llogarinĂ« nĂ« GitHub dhe do tĂ« ekzekutojĂ« udhĂ«zimet qĂ« pĂ«rmbajnĂ« mesazhet e problemeve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster