公開のGitHubファイルに見られるハードコードされたMCP認証情報
Hush Securityの「The State of MCP Configuration: The Identity Security Gaps」レポートによると、AIコーディングツールが使用するハードコードされたAPIキー、アクセストークン、その他の認証情報が、GitHub上の公開されているMCP設定ファイルから発見されました。同社は約82,000件の設定ファイルを分析し、認証情報スロットの12%にハードコードされた認証情報リテラルが含まれていることが判明し、接続されているサービスやシステムの認証情報が漏洩する可能性がありました。漏洩した認証情報がどのように特定されたか 研究者たちは検索しました…