← Zurück zu allen News
Schädliche MCP-Server können Anweisungen aufteilen, um KI-Coding-Agenten zum Exfiltrieren von Geheimnissen zu veranlassen
Ein mit einem KI-Coding-Assistenten verbundener schädlicher Tool-Server kann SSH-Schlüssel, Umgebungsgeheimnisse, Quellcode und Kundendaten unbemerkt entwenden, ohne jemals eine offensichtlich schädliche Anweisung zu senden. Der Trick funktioniert sogar, nachdem eine grobe Version desselben Diebstahls abgelehnt wurde: Die Anfrage wird in

Ein mit einem KI-Coding-Assistenten verbundener schädlicher Tool-Server kann SSH-Schlüssel, Umgebungsgeheimnisse, Quellcode und Kundendaten unbemerkt entwenden, ohne jemals eine offensichtlich schädliche Anweisung zu senden.
Der Trick funktioniert sogar, nachdem eine grobe Version desselben Diebstahls abgelehnt wurde: Die Anfrage wird in Fragmente aufgeteilt, die jeweils routinemäßig wirken, in Kanäle platziert, die der Assistent bereits nutzt, und
Quelle: The Hacker News — Bild: The Hacker News


