---
title: "postmark-mcp: server MCP berbahaya menyalin semua email · DotsAgent"
description: "postmark-mcp 1.0.16 di npm diam-diam mengirim salinan tersembunyi setiap email yang diprosesnya kepada penyerang. Koi Security menyebutnya sebagai server MCP berbahaya pertama yang diketahui."
url: https://dotsagent.io/id/security/incidents/2025-09-postmark-mcp-backdoor
---

25 September 2025

MAL-2025-47604

# postmark-mcp: server MCP berbahaya menyalin semua email

postmark-mcp 1.0.16 di npm diam-diam mengirim salinan tersembunyi setiap email yang diprosesnya kepada penyerang. Koi Security menyebutnya sebagai server MCP berbahaya pertama yang diketahui.

## Apa yang terjadi

Pada 25 September 2025, Koi Security melaporkan postmark-mcp, paket npm yang berfungsi sebagai server MCP untuk mengirim email melalui Postmark. Versi 1.0.16 menambahkan alamat phan@giftshop[.]club sebagai penerima BCC di setiap email yang dikirimnya.

Koi menyebutnya sebagai server MCP berbahaya pertama yang diketahui di npm. Postmark menerbitkan pemberitahuan tentang paket tersebut, dan insiden ini dilacak sebagai MAL-2025-47604.

## Mengapa serangan berhasil

Server MCP memiliki akses apa pun yang Anda berikan—dalam kasus ini, isi email dan kemampuan untuk mengirim email. Jika pembaruan dipasang tanpa meninjau diff, versi yang berubah akan berjalan dengan tingkat kepercayaan yang sama seperti versi yang telah Anda periksa sebelumnya.

## Yang perlu dilakukan

- Kunci paket server MCP ke versi tertentu dan tinjau diff sebelum memperbaruinya.
- Utamakan server yang diterbitkan oleh vendor layanan yang terhubung dengannya.
- Batasi akses jaringan keluar setiap server MCP hanya ke API yang dibutuhkannya.
- Periksa log email keluar untuk menemukan penerima BCC yang tidak semestinya.

[Periksa skill, plugin, dan server MCP](https://dotsagent.io/id/security#supplyChainVetting)[Batasi akses jaringan keluar](https://dotsagent.io/id/security#egressControl)

- [Control UI OpenClaw membocorkan token gateway dan memungkinkan RCE dengan satu klik](https://dotsagent.io/id/security/incidents/2026-01-openclaw-control-ui-rce)

- [Ekstensi Amazon Q Developer menyertakan prompt untuk menghapus data](https://dotsagent.io/id/security/incidents/2025-07-amazon-q-wiper-prompt)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [koi.ai](https://www.koi.ai/blog/postmark-mcp-npm-malicious-backdoor-email-theft)/blog/postmark-mcp-npm-malicious-backdoor-email-theft
2. [postmarkapp.com](https://postmarkapp.com/blog/information-regarding-malicious-postmark-mcp-package)/blog/information-regarding-malicious-postmark-mcp-package

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
