← Grįžti į visas naujienas

Piktybiniai MCP serveriai gali dalinti instrukcijas, kad priverstų AI kodo agentus slapta perduoti slaptažodžius

Piktybinis įrankio serveris, prijungtas prie AI kodo asistento, gali slapta pasisavinti SSH raktus, aplinkos slaptažodžius, šaltinio kodą ir klientų duomenis, nesiuntęs nė vienos akivaizdžiai žalingos instrukcijos. Šį triuką galima panaudoti net po to, kai atvirai tokio paties apiplėšimo prašymas buvo atmestas: instrukciją reikia padalinti į

Piktybiniai MCP serveriai gali dalinti instrukcijas, kad priverstų AI kodo agentus slapta perduoti slaptažodžius

A malicious tool server connected to an AI coding assistant can quietly walk off with SSH keys, environment secrets, source code, and customer data without ever sending one obviously harmful instruction.

The trick can work even after a blunt version of the same theft is refused: split the request into fragments that each look routine, place them in channels the assistant already uses, and let

Šaltinis: The Hacker News — Paveikslėlis: The Hacker News

Norite to savo organizacijai?