نسخهٔ سازمانی MCP میرسه و ریسکهای تازه با خودش میاره
خلاصهٔ کاملتر
پروتکل MCP که آنتروپیک تو سال ۲۰۲۴ معرفی کرد، از یه ابزار محلی و تککاربره شروع شد و حالا به استاندارد عملی وصل کردن ایجنتهای هوش مصنوعی به ابزارهای کاری تبدیل شده. به گزارش SecurityWeek، این پروتکل روز ۲۸ ژوئیهٔ ۲۰۲۶ به نسخهٔ جدید MCP 2026-07-28 میره؛ نسخهای که برای استقرارهای ابری و مقیاس سازمانی ساخته شده و برای نسخههای قدیمی هم یه پنجرهٔ ۱۲ ماههٔ منسوخسازی در نظر گرفته.
به اعلام وبلاگ خود MCP، سرفصل تغییرات اینه که پروتکل در لایهٔ خودش بیحالت (stateless) شده و شش پیشنهاد بهبود مشخصات (SEP) دستبهدست هم این رو ممکن کردن. نسخهٔ کاندید از ۲۱ مه قفل شده و اون فاصلهٔ دههفتهای عمداً گذاشته شده تا نگهدارندههای SDK و پیادهسازهای کلاینت، تغییرات رو با بار کاری واقعی بسنجن.
آکامای که نسخهٔ جدید رو بررسی کرده، جمعبندیش دوپهلوئه: پروتکل چند کلاس آسیبپذیری رو حذف میکنه — پایان ربودن نشست، جلوگیری از promptهای ناخواستهای که سرور شروع میکنه، و استانداردهای احراز هویت قویتر — ولی همزمان سطح حملهٔ تازه باز میکنه، چون امنیت حالا خیلی بیشتر به کیفیت پیادهسازی وابستهست.
بیحالت شدن خودش دردسر ظریفی داره: تعامل با AI معمولاً یه رفتوبرگشت زنجیرهواره، نه یه پرسش و پاسخ تکمرحلهای. بهجای نشست دائمی، حالا سرور یه سری شناسهٔ ردیابی و شیء وضعیت به کلاینت میده. آکامای سه نگرانی دربارهٔ شناسههای قابلحدس فهرست میکنه: ربودن یه workflow فعال، دسترسی به دادهٔ ایجنت دیگه، و اجرای اقدامهای غیرمجاز بین مستأجرهای مختلف.
هدرهای HTTP مخصوص MCP هم دو ریسک تازه میارن: حملههای سردرگمی پروتکل (Desync) و نشت داده از راه هدر. آکامای هشدار میده اگه توسعهدهنده بهاشتباه ورودیهای حساس مثل کلید API یا توکن یا اطلاعات شخصی رو به هدر نگاشت کنه، این اسرار سر از هدرها درمیارن و بعدش برای هر لودبالانسر و پراکسی و سامانهٔ لاگ تو مسیر قابل دیدن میشن.
دو تغییر دیگه هم نگرانکنندهن. اول اینکه «MCP Apps» به یه افزونهٔ درجهیک پروتکل تبدیل میشه؛ تجربهٔ کاربری بهتر میشه ولی ریسکهای کلاسیک وب مثل XSS ذخیرهشده هم وارد بازی میشن. دوم، تسکهای طولانی یه بردار DoS جدی باز میکنن: ساختن تسک برای کلاینت ارزونه ولی برای سرور گرون؛ مهاجم میتونه با یه درخواست، یه عملیات سنگین (CPU، حافظه، فضای دیتابیس) راه بندازه و بلافاصله قطع کنه.
مکسیم زاوودچیک از آکامای میگه چون پروتکل داره به مدل بیحالت مهاجرت میکنه و UI غنی و تسکهای ناهمزمان اضافه میشه، مرزهای امنیتی حیاتی حالا کاملاً به شیوهٔ پیادهسازی توسعهدهنده وابستهن. نکتهٔ مهم اینه که خودِ پروتکل آسیبپذیرتر نشده؛ چیزی که بزرگتر شده سطح حملهٔ سرورهاییه که روی این مشخصات ساخته میشن.
جمعبندی آکامای اینه که اینها بهبود تدریجی نیستن، بلکه جای مسئولیت امنیت رو جابهجا میکنن: تصمیمهایی که قبلاً خود پروتکل تحمیل میکرد، حالا به عهدهٔ توسعهدهندهٔ سرور MCP و اپراتور پلتفرمه. سازمانها ۱۲ ماه وقت دارن اینها رو یاد بگیرن و درست پیاده کنن.
نکات کلیدی:
- MCP 2026-07-28 از ۲۸ ژوئیه منتشر میشه؛ پنجرهٔ منسوخسازی نسخههای قدیمی ۱۲ ماههست
- تغییر اصلی: بیحالت شدن پروتکل با شش SEP
- بهبودها: پایان ربودن نشست، جلوگیری از prompt ناخواستهٔ سرور، احراز هویت قویتر
- ریسکهای تازه: شناسههای قابلحدس، نشت اسرار از هدرها، XSS در MCP Apps، DoS با تسکهای طولانی
- مسئولیت امنیت از پروتکل به پیادهسازی سرور منتقل میشه




