dotsagent.io
ภาษา:ไทย
MAL-2025-47604

postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ

postmark-mcp 1.0.16 บน npm แอบส่งสำเนาลับของอีเมลทุกฉบับที่จัดการไปให้ผู้โจมตี Koi Security ระบุว่านี่เป็นเซิร์ฟเวอร์ MCP ที่เป็นอันตรายรายแรกเท่าที่มีการค้นพบ

เกิดอะไรขึ้น

เมื่อวันที่ 25 September 2025 Koi Security รายงานแพ็กเกจ npm ชื่อ postmark-mcp ซึ่งทำงานเป็น MCP server สำหรับส่งอีเมลผ่าน Postmark เวอร์ชัน 1.0.16 เพิ่มที่อยู่ phan@giftshop[.]club เป็นผู้รับ BCC ในอีเมลทุกฉบับที่ส่ง

Koi ระบุว่านี่เป็น MCP server ที่เป็นอันตรายตัวแรกบน npm เท่าที่มีรายงาน Postmark เผยแพร่ประกาศเกี่ยวกับแพ็กเกจนี้ และมีการติดตามในชื่อ MAL-2025-47604

เหตุใดจึงโจมตีสำเร็จ

MCP server จะทำงานด้วยสิทธิ์การเข้าถึงที่คุณมอบให้ ในกรณีนี้คือเนื้อหาอีเมลและความสามารถในการส่งอีเมล หากติดตั้งอัปเดตโดยไม่ตรวจ diff เวอร์ชันที่เปลี่ยนไปจะทำงานโดยได้รับความไว้วางใจเท่ากับเวอร์ชันที่คุณตรวจสอบไว้ตั้งแต่แรก

สิ่งที่ควรทำ

  • กำหนดเวอร์ชันแพ็กเกจ MCP server ให้แน่นอน และตรวจ diff ก่อนอัปเดต
  • เลือกใช้ server ที่ผู้ให้บริการซึ่งเชื่อมต่อด้วยเป็นผู้เผยแพร่
  • จำกัดการเชื่อมต่อเครือข่ายขาออกของ MCP server แต่ละตัวให้เข้าถึงได้เฉพาะ API ที่จำเป็น
  • ตรวจ log อีเมลขาออกเพื่อหา BCC recipients ที่ไม่คาดคิด

ตรวจสอบ skill, plugin และ MCP serverจำกัดการเชื่อมต่อเครือข่ายขาออก

ทำตามรายการตรวจสอบความปลอดภัย →

แหล่งที่มา

  1. koi.ai/blog/postmark-mcp-npm-malicious-backdoor-email-theft
  2. postmarkapp.com/blog/information-regarding-malicious-postmark-mcp-package