← Retour à toutes les actualités

Les serveurs MCP malveillants peuvent fragmenter les instructions pour faire exfiltrer des secrets par des agents de codage IA

Un serveur d'outils malveillant connecté à un assistant de codage IA peut subtiliser discrètement des clés SSH, des secrets d'environnement, du code source et des données clients sans jamais envoyer d'instruction manifestement nuisible. La technique fonctionne même après qu'une version directe du même vol ait été refusée : diviser la requête en

Les serveurs MCP malveillants peuvent fragmenter les instructions pour faire exfiltrer des secrets par des agents de codage IA
Un serveur d'outils malveillant connecté à un assistant de codage IA peut subtiliser discrètement des clés SSH, des secrets d'environnement, du code source et des données clients sans jamais envoyer d'instruction manifestement nuisible. La technique fonctionne même après qu'une version directe du même vol ait été refusée : diviser la requête en fragments qui semblent chacun anodins, les placer dans les canaux que l'assistant utilise déjà, et laisser

Source : The Hacker News — Image : The Hacker News

Vous voulez cela pour votre organisation ?