DNS-rekordok, amik elárulják a cégeket – AI-infrastruktúra a felszínen

DNS-rekordok, amik elárulják a cégeket – AI-infrastruktúra a felszínen

Máj 20, 2026 dns infrastructure security ai companies email authentication dmarc domain verification mcp cryptography cloud infrastructure security research

Mit árul el a DNS-ről az AI-cégek infrastruktúrája?

A DNS-rekordok olyanok, mint egy cég nyilvános névjegye az interneten. Bárki hozzáférhet hozzájuk, és ha valaki nagyobb platformokkal vagy kritikus rendszerekkel dolgozik, ezek a bejegyzések gyakran mutatják is a kapcsolatokat.

Egy kutató nemrég átnézte 39 AI-vonatkozású cég DNS-bejegyzéseit – laborokat, biztonsági szervezeteket és infrastruktúra-szolgáltatókat egyaránt. Az eredmények jól mutatják, mennyire átlátható ma az infrastruktúra, de azt is, hogy hol vannak még komoly biztonsági hiányosságok.

Claude-hoz kapcsolódó cégek

Amikor egy cég hivatalos kapcsolatot épít ki egy szolgáltatóval – például API-eléréshez –, gyakran egy ellenőrző token kerül a TXT-rekordokba. Ez az információ tartósan ott marad, bárki lekérdezheti.

A vizsgált cégek közül 17-nél találtak anthropic-domain-verification bejegyzést. Ez azt jelenti, hogy valamilyel módon hivatalosan kapcsolódtak az Anthropichez,特别是 a Claude API-hoz. A listában szerepel például:

  • Infrastruktúra-szolgáltatók: Microsoft, NVIDIA, Vercel, Sourcegraph, Modal
  • AI-cégek: Perplexity, Midjourney, Hugging Face
  • Fintech és más szervezetek: Stripe, Open Philanthropy, Polymarket
  • Fejlesztői eszközök: Cursor

A bejegyzés önmagában nem bizonyítja, hogy még mindig aktív szerződés van, but az integrációra irányuló lépésről árul el információt.

Tipikusan nem jelent meg OpenAI, Google, Apple, Amazon és xAI. Ezeknél möglicherweise más módon történt az ellenőrzés, vagy a kapcsolatot nem így dokumentálták.

Cursor saját ellenőrző rekordjai is több domainről mutatnak hasonló kép.

MCP kulcsok a DNS-ben

Ez a rész volt a legérdekesebb a kutatásban.

Több cég nyilvános titkosítási kulcsokat publikál DNS-ben v=MCPv1; k=<algorithm>; p=<public-key> formátumban. Ez valószínűleg az Anthropic új Model Context Protocol (MCP) szabványának része, ezzel krypto<|eos|>

Read in other languages:

RU BG EL CS UZ TR SV FI RO PT PL NB NL IT FR ES DE DA ZH-HANS EN