MITRE ATLAS
mitre-atlas-cs0053
被投毒的 Postmark MCP server 外洩郵件內容
- 自主式 agent
- 工具整合與 MCP
- AI 供應鏈
- 資料外洩
一名惡意行為者透過供應鏈攻擊,成功從 Postmark MCP server 的使用者身上外洩郵件內容。Postmark 是一項郵件遞送服務,讓組織可以透過 API 寄送行銷與交易郵件;而 Postmark MCP server 則讓使用者能透過 AI agent 操作 Postmark。 這名惡意行為者假冒 Postmark,在 npm 上註冊了 `postmark-mcp` 這個套件名稱。一開始,他發布的是這個 MCP server 的正常版本。等到這個套件變得熱門、每週下載量超過 1,000 次之後,他就翻臉不認人(rugpull),上傳了一個惡意版本。這個惡意版本會把他自己的電子郵件位址,加進這個 MCP 工具所寄出每一封郵件的 BCC 欄位。凡是升級到這個版本、又繼續使用該工具的使用者,所有郵件都會被外洩到他手上。