MCP: Protokol AI Agent Berisiko Tinggi yang Jarang Dikenal
Judul asli: MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
Mengapa Ini Penting
Adopsi MCP yang cepat tanpa standar keamanan matang berisiko melemahkan seluruh ekosistem AI agent.
Model Context Protocol (MCP) untuk komunikasi antar AI agent teridentifikasi memiliki celah keamanan struktural pada agen dari Google dan vendor lain.
Model Context Protocol (MCP), standar yang dirancang untuk memungkinkan AI agent berkomunikasi satu sama lain, kini menjadi sorotan serius di dunia keamanan siber. Menurut laporan Ars Technica, peneliti menemukan kerentanan struktural pada implementasi MCP di agen dari Google dan sejumlah vendor lain — bukan sekadar bug biasa, melainkan cacat yang melekat pada cara protokol ini bekerja.
MCP memungkinkan AI agent memanggil tool eksternal, berbagi konteks, dan meneruskan instruksi antar sistem. Namun fleksibilitas inilah yang menjadi titik lemah: agen yang dikompromikan atau menerima instruksi berbahaya dapat meneruskan perintah tersebut ke agen lain tanpa verifikasi memadai. Serangan prompt injection lintas agen menjadi vektor ancaman nyata.
Kerentanan ini bersifat sistemik — artinya menambal satu implementasi tidak menyelesaikan masalah di level protokol. Semakin banyak perusahaan mengadopsi arsitektur multi-agent, semakin luas pula permukaan serangan yang terbuka.