正在開啟 SecureFlow被投毒的 Postmark MCP server 外洩郵件內容
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0053

被投毒的 Postmark MCP server 外洩郵件內容

  • 自主式 agent
  • 工具整合與 MCP
  • AI 供應鏈
  • 資料外洩

一名惡意行為者透過供應鏈攻擊,成功從 Postmark MCP server 的使用者身上外洩郵件內容。Postmark 是一項郵件遞送服務,讓組織可以透過 API 寄送行銷與交易郵件;而 Postmark MCP server 則讓使用者能透過 AI agent 操作 Postmark。 這名惡意行為者假冒 Postmark,在 npm 上註冊了 `postmark-mcp` 這個套件名稱。一開始,他發布的是這個 MCP server 的正常版本。等到這個套件變得熱門、每週下載量超過 1,000 次之後,他就翻臉不認人(rugpull),上傳了一個惡意版本。這個惡意版本會把他自己的電子郵件位址,加進這個 MCP 工具所寄出每一封郵件的 BCC 欄位。凡是升級到這個版本、又繼續使用該工具的使用者,所有郵件都會被外洩到他手上。

對應的威脅技術

來源

更新日期