---
title: "postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ · DotsAgent"
description: "postmark-mcp 1.0.16 บน npm แอบส่งสำเนาลับของอีเมลทุกฉบับที่จัดการไปให้ผู้โจมตี Koi Security ระบุว่านี่เป็นเซิร์ฟเวอร์ MCP ที่เป็นอันตรายรายแรกเท่าที่มีการค้นพบ"
url: https://dotsagent.io/th/security/incidents/2025-09-postmark-mcp-backdoor
---

25 กันยายน 2568

MAL-2025-47604

# postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ

postmark-mcp 1.0.16 บน npm แอบส่งสำเนาลับของอีเมลทุกฉบับที่จัดการไปให้ผู้โจมตี Koi Security ระบุว่านี่เป็นเซิร์ฟเวอร์ MCP ที่เป็นอันตรายรายแรกเท่าที่มีการค้นพบ

## เกิดอะไรขึ้น

เมื่อวันที่ 25 September 2025 Koi Security รายงานแพ็กเกจ npm ชื่อ postmark-mcp ซึ่งทำงานเป็น MCP server สำหรับส่งอีเมลผ่าน Postmark เวอร์ชัน 1.0.16 เพิ่มที่อยู่ phan@giftshop[.]club เป็นผู้รับ BCC ในอีเมลทุกฉบับที่ส่ง

Koi ระบุว่านี่เป็น MCP server ที่เป็นอันตรายตัวแรกบน npm เท่าที่มีรายงาน Postmark เผยแพร่ประกาศเกี่ยวกับแพ็กเกจนี้ และมีการติดตามในชื่อ MAL-2025-47604

## เหตุใดจึงโจมตีสำเร็จ

MCP server จะทำงานด้วยสิทธิ์การเข้าถึงที่คุณมอบให้ ในกรณีนี้คือเนื้อหาอีเมลและความสามารถในการส่งอีเมล หากติดตั้งอัปเดตโดยไม่ตรวจ diff เวอร์ชันที่เปลี่ยนไปจะทำงานโดยได้รับความไว้วางใจเท่ากับเวอร์ชันที่คุณตรวจสอบไว้ตั้งแต่แรก

## สิ่งที่ควรทำ

- กำหนดเวอร์ชันแพ็กเกจ MCP server ให้แน่นอน และตรวจ diff ก่อนอัปเดต
- เลือกใช้ server ที่ผู้ให้บริการซึ่งเชื่อมต่อด้วยเป็นผู้เผยแพร่
- จำกัดการเชื่อมต่อเครือข่ายขาออกของ MCP server แต่ละตัวให้เข้าถึงได้เฉพาะ API ที่จำเป็น
- ตรวจ log อีเมลขาออกเพื่อหา BCC recipients ที่ไม่คาดคิด

[ตรวจสอบ skill, plugin และ MCP server](https://dotsagent.io/th/security#supplyChainVetting)[จำกัดการเชื่อมต่อเครือข่ายขาออก](https://dotsagent.io/th/security#egressControl)

- [Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว](https://dotsagent.io/th/security/incidents/2026-01-openclaw-control-ui-rce)

- [ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล](https://dotsagent.io/th/security/incidents/2025-07-amazon-q-wiper-prompt)

[ทำตามรายการตรวจสอบความปลอดภัย →](https://dotsagent.io/th/security/checklist)

## แหล่งที่มา

1. [koi.ai](https://www.koi.ai/blog/postmark-mcp-npm-malicious-backdoor-email-theft)/blog/postmark-mcp-npm-malicious-backdoor-email-theft
2. [postmarkapp.com](https://postmarkapp.com/blog/information-regarding-malicious-postmark-mcp-package)/blog/information-regarding-malicious-postmark-mcp-package

แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง

© 2026 DotsAgent · ตรวจสอบข้อมูลเมื่อ 1 ตุลาคม 2569
