Zum Inhalt springen

Security

2 Beiträge mit dem Stichwort „Security“

OWASP MCP Top 10: Was ein Gateway löst — und was nicht

Die OWASP MCP Top 10 (v0.1, Beta) benennen zehn Risikokategorien für Model-Context-Protocol-Installationen. Gegen die Enforcement-Pipeline eines Gateways gehalten, schließt keine einzige davon vollständig: Manche Angriffswege verschwinden bauartbedingt, andere hängen an einer Voreinstellung, die ausgeschaltet ausgeliefert wird, und MCP06 liegt außerhalb der Gateway-Grenze. Mit den Expositionszahlen aus arXiv 2608.00150, den NSA-AISC-Design-Empfehlungen und der MCP06-Titeldiskrepanz auf der OWASP-Seite selbst.