← Volver a todas las noticias

Servidores MCP maliciosos pueden dividir instrucciones para hacer que los agentes de codificación con IA exfiltren secretos

Un servidor de herramientas malicioso conectado a un asistente de codificación con IA puede robar silenciosamente claves SSH, secretos de entorno, código fuente y datos de clientes sin enviar nunca una instrucción claramente dañina. El truco puede funcionar incluso después de que una versión directa del mismo robo sea rechazada: dividir la solicitud en

Servidores MCP maliciosos pueden dividir instrucciones para hacer que los agentes de codificación con IA exfiltren secretos
Un servidor de herramientas malicioso conectado a un asistente de codificación con IA puede robar silenciosamente claves SSH, secretos de entorno, código fuente y datos de clientes sin enviar nunca una instrucción claramente dañina. El truco puede funcionar incluso después de que una versión directa del mismo robo sea rechazada: dividir la solicitud en fragmentos que cada uno parezca rutinario, colocarlos en los canales que el asistente ya utiliza y dejar

Fuente: The Hacker News — Imagen: The Hacker News

¿Quiere esto para su organización?