Жёстко закодированные учетные ... Заметка

Жёстко закодированные учетные данные MCP, найденные в публичных файлах GitHub

Согласно исследованию Hush Security "Состояние конфигурации MCP: пробелы в безопасности идентификации", в общедоступных конфигурационных файлах MCP на GitHub были обнаружены жестко закодированные API-ключи, токены доступа и другие учетные данные, используемые инструментами для написания кода на базе ИИ. Компания проанализировала около 82 000 конфигурационных файлов и обнаружила, что 12% слотов для учетных данных содержали жестко закодированные литералы учетных данных, что потенциально раскрывает учетные данные для подключенных служб и систем. Как были выявлены раскрытые учетные данные Исследователи искали…