
सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट
LLM अनुप्रयोगों और मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) परिनियोजनों के लिए सबसे व्यापक, अद्यतन, अभ्यासकर्ता-प्रथम सुरक्षा संदर्भ।
वास्तविक CVE, लाइव आक्रमण पैटर्न, OWASP फ्रेमवर्क, रेड टीमिंग टूल्स और कार्रवाई योग्य चेकलिस्ट को शामिल करता है — साप्ताहिक अद्यतन।
AI सुरक्षा परिदृश्य 2025–2026 में नाटकीय रूप से बदल गया:
अधिकांश ट्यूटोरियल आपको दिखाते हैं कि MCP और LLM के साथ कैसे बनाया जाए। लगभग कोई नहीं दिखाता कि उन्हें कैसे सुरक्षित किया जाए। यह वह गाइड है।
लाइव ट्रैकर: vulnerablemcp.info
योगदान का स्वागत है। CONTRIBUTING.md देखें।
CC BY 4.0 — उपयोग, साझा करने और एट्रिब्यूशन के साथ निर्माण करने के लिए स्वतंत्र।
⭐ अगर इसने आपको कुछ सुरक्षित करने में मदद की है तो इस रिपॉजिटरी को स्टार करें। इससे दूसरों को इसे खोजने में मदद मिलती है।
| CVE | CVSS | घटक | प्रभाव |
|---|
| CVE-2025-6514 | CRITICAL | mcp-remote (558k+ डाउनलोड) | RCE, 437k+ वातावरण से समझौता |
| CVE-2025-59536 | 8.7 | Claude Code | RCE via .claude/settings.json हुक इंजेक्शन |
| CVE-2026-21852 | 5.3 | Claude Code | API कुंजी चोरी अनुरोध पुनर्निर्देशन के माध्यम से |
| CVE-2026-28363 | 9.9 | OpenClaw | लोकलहोस्ट WebSocket हाईजैक → डेटा निष्कासन |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → आंतरिक नेटवर्क पहुँच |
| CVE-2025-68145/43/44 | HIGH | mcp-server-git | पथ बाईपास + RCE श्रृंखला |
| फ्रेमवर्क | दायरा | रिलीज़ |
|---|
| OWASP LLM Top 10 (2025) | LLM अनुप्रयोग जोखिम | नवंबर 2024 |
| OWASP Agentic Top 10 (ASI 2026) | स्वायत्त एजेंट जोखिम | दिसंबर 2025 |
| OWASP MCP Top 10 | MCP प्रोटोकॉल जोखिम | 2025 (बीटा) |
| OWASP Agentic Skills Top 10 | एजेंट कौशल/प्लगिन जोखिम | Q1 2026 |
| MITRE ATLAS | प्रतिकूल ML रणनीति | जारी |
| NIST AI RMF | शासन फ्रेमवर्क | 2023 |
| उपकरण | सर्वोत्तम के लिए |
|---|
| DeepTeam | 50+ भेद्यताएँ, OWASP/NIST/MITRE फ्रेमवर्क |
| promptfoo | CI/CD एकीकरण, OWASP प्लगिन मैपिंग |
| Garak | 100+ स्वचालित भेद्यता जाँच |
| PyRIT | Microsoft का ऑर्केस्ट्रेशन फ्रेमवर्क |
| agent-scan | MCP सर्वर + एजेंट कौशल स्कैनर |