olimposec.com
tema

#gestao-de-credenciais

1 publicação marcada com esta tag.

risco médioOS-2026-230 · 2026-08-17CVE-2025-6514
0

Como servidores MCP podem vazar segredos corporativos

Servidores MCP, a peça que conecta agentes de IA a ferramentas e dados internos, costumam guardar credenciais em texto plano e herdar permissões amplas do ambiente de desenvolvimento. Somado à exposição a prompt injection indireta, isso cria uma superfície de ataque que boa parte das equipes de segurança ainda não mapeou -- e que já foi explorada na prática, como mostra a CVE-2025-6514 no pacote mcp-remote.

Fonte ↗