---
title: "postmark-mcp: máy chủ MCP độc hại sao chép mọi email · DotsAgent"
description: "postmark-mcp 1.0.16 trên npm âm thầm gửi bản sao ẩn của mọi email nó xử lý cho kẻ tấn công. Koi Security gọi đây là máy chủ MCP độc hại đầu tiên được biết đến."
url: https://dotsagent.io/vi/security/incidents/2025-09-postmark-mcp-backdoor
---

25 tháng 9, 2025

MAL-2025-47604

# postmark-mcp: máy chủ MCP độc hại sao chép mọi email

postmark-mcp 1.0.16 trên npm âm thầm gửi bản sao ẩn của mọi email nó xử lý cho kẻ tấn công. Koi Security gọi đây là máy chủ MCP độc hại đầu tiên được biết đến.

## Chuyện gì đã xảy ra

Ngày 25 tháng 9 năm 2025, Koi Security báo cáo postmark-mcp, một package npm hoạt động như MCP server để gửi email qua Postmark. Phiên bản 1.0.16 thêm địa chỉ phan@giftshop[.]club làm người nhận BCC trong mọi email được gửi.

Koi mô tả đây là MCP server độc hại đầu tiên được biết đến trên npm. Postmark đã đăng thông báo về package này; sự cố được theo dõi với mã MAL-2025-47604.

## Vì sao cuộc tấn công thành công

MCP server chạy với mọi quyền truy cập bạn cấp cho nó — trong trường hợp này là nội dung email và khả năng gửi thư. Nếu cài bản cập nhật mà không đọc diff, phiên bản mới sẽ chạy với mức độ tin cậy giống như phiên bản bạn đã kiểm tra ban đầu.

## Cần làm gì

- Cố định phiên bản MCP server chính xác và xem lại diff trước khi cập nhật.
- Ưu tiên các server do nhà cung cấp dịch vụ mà chúng kết nối phát hành.
- Giới hạn kết nối mạng đi của từng MCP server chỉ ở API mà server đó cần.
- Kiểm tra log email gửi đi để phát hiện người nhận BCC bất thường.

[Kiểm tra skill, plugin và máy chủ MCP](https://dotsagent.io/vi/security#supplyChainVetting)[Hạn chế truy cập mạng outbound](https://dotsagent.io/vi/security#egressControl)

- [Control UI của OpenClaw làm lộ gateway token, cho phép RCE chỉ bằng một cú nhấp](https://dotsagent.io/vi/security/incidents/2026-01-openclaw-control-ui-rce)

- [Extension Amazon Q Developer được phát hành kèm prompt xóa dữ liệu](https://dotsagent.io/vi/security/incidents/2025-07-amazon-q-wiper-prompt)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [koi.ai](https://www.koi.ai/blog/postmark-mcp-npm-malicious-backdoor-email-theft)/blog/postmark-mcp-npm-malicious-backdoor-email-theft
2. [postmarkapp.com](https://postmarkapp.com/blog/information-regarding-malicious-postmark-mcp-package)/blog/information-regarding-malicious-postmark-mcp-package

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
