Paket NPM yang menyalin proyek resmi ‘Postmark-MCP’ di GitHub menjadi buruk dengan pembaruan terbaru yang menambahkan satu baris kode untuk mengeluarkan komunikasi email semua penggunanya.
Diterbitkan oleh pengembang yang tampak sah, paket jahat adalah replika sempurna dari yang otentik dalam hal kode dan deskripsi, muncul sebagai port resmi di NPM untuk 15 iterasi.
Model Context Protocol (MCP) adalah standar terbuka yang memungkinkan asisten AI untuk berinteraksi dengan alat eksternal, API, dan basis data dengan cara terstruktur, yang telah ditentukan, dan aman.
Pos adalah platform pengiriman email, dan pospmark MCP adalah server MCP yang memperlihatkan fungsionalitas postmark kepada asisten AI, membiarkan mereka mengirim email atas nama pengguna atau aplikasi.
Sebagai Ditemukan oleh Koi Security Para peneliti, paket berbahaya di NPM bersih di semua versi melalui1.0.15, tetapi dalam rilis 1.0.16, ia menambahkan baris yang meneruskan semua email pengguna ke alamat eksternal di Hadiahshop[.]Klub terhubung ke pengembang yang sama.

Sumber: Keamanan KOI
Fungsionalitas yang sangat berisiko ini mungkin telah mengekspos komunikasi sensitif pribadi, permintaan reset kata sandi, kode otentikasi dua faktor, informasi keuangan, dan bahkan detail pelanggan.
Versi jahat di NPM tersedia selama seminggu dan merekam sekitar 1.500 unduhan. Menurut estimasi Koi Security, paket palsu mungkin telah mengeluarkan ribuan email dari pengguna yang tidak curiga.
Bagi mereka yang mengunduh Pos-MCP Dari NPM, disarankan untuk segera menghapusnya dan memutar kredensial yang berpotensi terpapar. Juga, mengaudit semua server MCP yang digunakan dan memantau mereka untuk aktivitas yang mencurigakan.
BleepingComputer telah menghubungi Penerbit Paket NPM untuk bertanya tentang temuan Koi Security, tetapi kami tidak menerima balasan. Keesokan harinya, pengembang menghapus paket jahat dari NPM.

Sumber: Keamanan KOI
Laporan Koi Security menyoroti model keamanan yang rusak di mana server diimplementasikan di lingkungan kritis tanpa pengawasan atau kotak pasir, dan asisten AI yang menjalankan perintah jahat tanpa menyaring perilaku jahat.
Karena MCP berjalan dengan hak istimewa yang sangat tinggi, apapun kerentanan atau salah konfigurasi membawa risiko yang signifikan.
Pengguna harus memverifikasi sumber proyek dan memastikan itu adalah repositori resmi, meninjau kode sumber dan changelog, dan mencari perubahan dengan cermat dalam setiap pembaruan.
Sebelum menggunakan versi baru dalam produksi, jalankan server MCP dalam wadah atau kotak pasir yang terisolasi dan memantau perilaku mereka untuk tindakan mencurigakan seperti exfiltrasi data atau komunikasi yang tidak sah.








