Se han encontrado credenciales de MCP integradas en archivos públicos de GitHub
Un informe elaborado por Hush Security detectó credenciales fijas, claves API y tokens de acceso empleados por asistentes de programación mediante inteligencia artificial dentro de archivos de configuración accesibles al público en la plataforma GitHub. El análisis abarcó una gran cantidad de archivos, revelando que un porcentaje significativo de los espacios destinados a credenciales contenía valores literales fijos, lo cual podría dejar expuestos diversos servicios y sistemas conectados. Para llevar a cabo la investigación, los expertos revisaron repositorios públicos en busca de nombres de archivos de configuración vinculados a agentes de desarrollo de software, examinando las cabeceras de autenticación y los valores de entorno.
Leer la noticia completa →