Вразливість протоколу MCP дозволяє одному ШІ-агенту заражати інших у мережі

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

Незалежний дослідник Сайед Анас Мохіуддін виявив вразливості у протоколі Model Context Protocol (MCP), яким ШІ-агенти обмінюються даними всередині внутрішніх мереж компаній. За останні п'ять місяців Google та ще чотири організації — зокрема JPMorgan Chase, уряд Франції та федеральний уряд США — визнали подібні вразливості, що дозволяють скомпрометованому агенту передавати шкідливі інструкції іншим агентам, яким він «довіряє». Фахівці зазначають, що такі атаки важко виявити, оскільки вони націлені не на саму мовну модель, а на механізм довіри між агентами.

Мовою оригіналу · EN

A researcher found MCP flaws letting one compromised AI agent spread malicious instructions to trusted agents at Google, JPMorgan and others.

Читати оригінал на Ars Technica →

Чому в стрічці: Структурна вразливість безпеки ШІ-агентів у Google та інших гігантів — тема AI-інфраструктури, яку користувач активно читає.

← Назад до стрічки