Ερευνητές ανακάλυψαν ότι το /mcp endpoint του Ruflo δέχεται αιτήματα χωρίς έλεγχο, επιτρέποντας την εκτέλεση εντολών, κλοπή LLM API keys, ανάκτηση συνομιλιών από MongoDB και ανάπτυξη...
Κρίσιμη ευπάθεια στην πλατφόρμα MCP εκθέτει χιλιάδες διακομιστές και API keys, αναδεικνύοντας τους κινδύνους στην κεντρική φιλοξενία AI.