OpenClaw Viral, Ungkap 12 Jenis Ancaman Mematikan, Tolok Ukur Keamanan Protokol MCP Dirilis
OpenClaw dan proyek AI Agent lainnya semakin populer, memicu kekhawatiran akan risiko keamanan dalam protokol MCP (Model Context Protocol) yang mendukungnya. Penelitian dari Beijing University of Posts and Telecommunications mengungkap 12 jenis serangan yang memanfaatkan kerentanan dalam proses perencanaan tugas, pemanggilan alat, dan penanganan respons. Serangan seperti Name Collision, False Error, dan Tool Transfer terbukti efektif, bahkan terhadap model AI canggih seperti GPT-5 dan Claude 4 Sonnet.
Tim peneliti meluncurkan MSB (MCP Security Bench), benchmark keamanan pertama yang mengevaluasi risiko dalam ekosistem MCP. MSB menggunakan lingkungan eksekusi nyata dengan 2.000 contoh serangan dan memperkenalkan metrik NRP (Net Resilient Performance) untuk mengukur keseimbangan antara keamanan dan kinerja. Hasilnya menunjukkan bahwa model AI yang lebih kuat justru lebih rentan terhadap serangan, dan serangan campuran (mixed attack) memiliki tingkat keberhasilan lebih tinggi. Temuan ini menekankan pentingnya memperkuat pertahanan AI Agent di masa depan.
marsbit04/16 04:07