Les serveurs MCP malveillants peuvent fragmenter les instructions pour faire exfiltrer des secrets par des agents de codage IA
Un serveur d'outils malveillant connecté à un assistant de codage IA peut subtiliser discrètement des clés SSH, des secrets d'environnement, du code source et des données clients sans jamais envoyer d'instruction manifestement nuisible. La technique fonctionne même après qu'une version directe du même vol ait été refusée : diviser la requête en

Source : The Hacker News — Image : The Hacker News


