AI agenti, nova bezbjednosna rupa prijeti firmama
Protokol koji povezuje AI agente sa alatima firme, mejlom, bazama podataka, dobio je izmjenu koja otvara nov način za krađu pristupa. Preko 12.500 servera već je nezaštićeno. Objašnjavamo šta ovo znači za firme koje uvode AI agente u svakodnevni rad.
Protokol koji povezuje AI agente sa alatima firme dobio je veliku izmjenu, i ona otvara nov način da neko ukrade pristupne podatke.
Model Context Protocol, standard preko kog AI agenti pristupaju e-mailu, bazama podataka i drugim internim alatima firme, dobio je krajem jula najveću izmjenu u svojoj istoriji. Prema analizi VentureBeat-a, nova verzija je brža i jednostavnija za programere, ali prebacuje odgovornost za bezbjednost sa samog protokola na svakog pojedinačnog dobavljača alata. Istraživači su već pronašli desetine hiljada nezaštićenih servera koji koriste ovaj standard. Za firme koje uvode AI agente povezane sa svojim sistemima, ovo je razlog da provjere ko im tačno čuva pristupne podatke.
Ukratko
- MCP protokol je krajem jula dobio najveću izmjenu do sada, prihvaćenu od svih većih AI alata za manje od 24 sata
- Nova verzija ukida stalnu sesiju i uvodi prenosive "propusnice", što je brže, ali manje zaštićeno po difoltu
- Istraživači su u aprilu pronašli preko 12.500 nezaštićenih MCP servera na internetu
- Jedan bezbjednosni propust je ugrozio i do 200.000 servera
- Odgovornost za bezbjednost se sad prebacuje sa protokola na svaku firmu koja ga koristi
Šta se tačno desilo
MCP je standard koji su veliki AI dobavljači prihvatili kao način da agenti, softver koji sam obavlja zadatke, mogu da se povežu sa alatima firme kao što su e-mail, kalendar ili interna baza podataka. Softver koji koristi ovaj standard preuzima se preko 500 miliona puta mjesečno. Krajem jula, protokol je dobio novu verziju koja ukida raniju proceduru prijave i uvodi takozvane prenosive propusnice, komade podataka koji dokazuju da neko ili nešto ima pravo pristupa.
Problem je što ta promjena otvara nove načine napada. Neko ko ubaci pripremljenu poruku u sistem, na primjer kroz mejl ili dokument koji AI agent obrađuje, može da preuzme kontrolu nad propusnicom bez ikakvog direktnog pristupa serveru. Kompanija Censys je u aprilu pronašla preko 12.500 nezaštićenih MCP servera na internetu, a firma OX Security je otkrila propust koji je ugrozio čak 200.000 servera. Autor analize, Nik Kejl, kaže da protokol sam više ne garantuje bezbjednost, taj posao sad pada na svakog pojedinačnog dobavljača.
Kontekst i konkurencija
Ovo nije prvi put da brzo usvajanje novog AI standarda ostavi bezbjednosne rupe, ista stvar se dešavala i ranije sa dodacima za pretraživače i sa API ključevima koji su ostajali otvoreni jer ih niko nije podesio kako treba. Razlika je što MCP sad povezuje AI agente direktno sa osjetljivim internim sistemima firmi, ne samo sa javnim podacima, pa je cijena greške veća. Veliki dobavljači poput OpenAI-a i Anthropica prihvatili su izmjenu brzo jer donosi realne prednosti u brzini, ali time i prebacuju dio posla oko bezbjednosti na hiljade manjih firmi koje njihove alate ugrađuju u sopstvene proizvode.
Naša perspektiva, šta ovo znači za region
Firme u regionu koje uvode AI agente povezane sa internim alatima, na primjer chatbot koji čita mejlove ili agent koji upisuje podatke u CRM, treba da pitaju dobavljača tog alata konkretno pitanje, ko je odgovoran ako neko zloupotrijebi pristup, oni ili firma koja ga koristi. Ako je odgovor nejasan, to je znak da bezbjednost nije ozbiljno riješena.
Za IT timove je praktičan savjet da svaki AI agent dobije samo pristup koji mu je stvarno potreban za konkretan zadatak, ne generalni pristup cijeloj bazi podataka ili cijelom mejl nalogu firme. Marketing agencija koja poveže AI agenta sa nalogom klijenta na društvenim mrežama treba da isto ograniči taj pristup na tačno one funkcije koje agent koristi, ne na cijeli administratorski nalog.
Zaključak
AI agenti povezani sa alatima firme postaju standard, ne izuzetak, i taj trend se neće usporiti zbog jedne bezbjednosne rupe. Ono što firme mogu da kontrolišu jeste koliko pažljivo postavljaju pristupe prije nego što agenta puste u sistem. Vrijedi pratiti da li će veći dobavljači ponuditi jednostavnije alate za ograničavanje pristupa, jer trenutno taj posao uglavnom pada na same firme.
Ako želiš svake sedmice da dobiješ pregled AI vijesti prevedenih na jezik konkretnih poslovnih odluka, umjesto tehničkog žargona, prijavi se na AI Balkan newsletter.
Pročitaj i:

Izvori:
- VentureBeat, MCP's new spec turns a planted prompt into a stolen credential, 7. septembar 2026.
