공개 GitHub 파일에서 발견되는 하드코딩된 MCP 자격 증명
Hush Security의 "The State of MCP Configuration: The Identity Security Gaps" 보고서에 따르면, AI 코딩 도구에서 사용하는 하드코딩된 API 키, 액세스 토큰 및 기타 자격 증명이 GitHub의 공개적으로 액세스 가능한 MCP 구성 파일에서 발견되었습니다. 이 회사는 약 82,000개의 구성 파일을 분석했으며, 자격 증명 슬롯의 12%에서 하드코딩된 자격 증명 리터럴이 발견되어 연결된 서비스 및 시스템의 자격 증명이 노출될 가능성이 있다고 밝혔습니다. 노출된 자격 증명이 식별된 방법 연구원들은 ...