← Volver a todas las noticias
Servidores MCP maliciosos pueden dividir instrucciones para hacer que los agentes de codificación con IA exfiltren secretos
Un servidor de herramientas malicioso conectado a un asistente de codificación con IA puede robar silenciosamente claves SSH, secretos de entorno, código fuente y datos de clientes sin enviar nunca una instrucción claramente dañina. El truco puede funcionar incluso después de que una versión directa del mismo robo sea rechazada: dividir la solicitud en

Un servidor de herramientas malicioso conectado a un asistente de codificación con IA puede robar silenciosamente claves SSH, secretos de entorno, código fuente y datos de clientes sin enviar nunca una instrucción claramente dañina.
El truco puede funcionar incluso después de que una versión directa del mismo robo sea rechazada: dividir la solicitud en fragmentos que cada uno parezca rutinario, colocarlos en los canales que el asistente ya utiliza y dejar
Fuente: The Hacker News — Imagen: The Hacker News


