MAL-2025-47604postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ
postmark-mcp 1.0.16 บน npm แอบส่งสำเนาลับของอีเมลทุกฉบับที่จัดการไปให้ผู้โจมตี Koi Security ระบุว่านี่เป็นเซิร์ฟเวอร์ MCP ที่เป็นอันตรายรายแรกเท่าที่มีการค้นพบ
เกิดอะไรขึ้น
เมื่อวันที่ 25 September 2025 Koi Security รายงานแพ็กเกจ npm ชื่อ postmark-mcp ซึ่งทำงานเป็น MCP server สำหรับส่งอีเมลผ่าน Postmark เวอร์ชัน 1.0.16 เพิ่มที่อยู่ phan@giftshop[.]club เป็นผู้รับ BCC ในอีเมลทุกฉบับที่ส่ง
Koi ระบุว่านี่เป็น MCP server ที่เป็นอันตรายตัวแรกบน npm เท่าที่มีรายงาน Postmark เผยแพร่ประกาศเกี่ยวกับแพ็กเกจนี้ และมีการติดตามในชื่อ MAL-2025-47604
เหตุใดจึงโจมตีสำเร็จ
MCP server จะทำงานด้วยสิทธิ์การเข้าถึงที่คุณมอบให้ ในกรณีนี้คือเนื้อหาอีเมลและความสามารถในการส่งอีเมล หากติดตั้งอัปเดตโดยไม่ตรวจ diff เวอร์ชันที่เปลี่ยนไปจะทำงานโดยได้รับความไว้วางใจเท่ากับเวอร์ชันที่คุณตรวจสอบไว้ตั้งแต่แรก
สิ่งที่ควรทำ
- กำหนดเวอร์ชันแพ็กเกจ MCP server ให้แน่นอน และตรวจ diff ก่อนอัปเดต
- เลือกใช้ server ที่ผู้ให้บริการซึ่งเชื่อมต่อด้วยเป็นผู้เผยแพร่
- จำกัดการเชื่อมต่อเครือข่ายขาออกของ MCP server แต่ละตัวให้เข้าถึงได้เฉพาะ API ที่จำเป็น
- ตรวจ log อีเมลขาออกเพื่อหา BCC recipients ที่ไม่คาดคิด
ตรวจสอบ skill, plugin และ MCP serverจำกัดการเชื่อมต่อเครือข่ายขาออก
Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว
ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล
ทำตามรายการตรวจสอบความปลอดภัย →