← Atpakaļ pie visām ziņām

Zlūdīgi MCP serveri var sadalīt instrukcijas, lai AI koda aģenti izfiltrētu slepenus datus

Zlūdīgs rīkserveris, kas pieslēgts AI koda asistenta, var klusi nozagt SSH atslēgas, vides slepenos datus, pirmkodu un klientu datus, neiesūtot nevienu acīmredzami kaitīgu instrukciju. Triks var darboties arī pēc tam, kad ir atteikta līdzīga dzelšanas mēģinājuma atklātā formā: sadalīt pieprasījumu fragmentos, kas katrs izskatās parasts, un novietot tos kanālos, ko asistents jau izmanto, un ļaut

Zlūdīgi MCP serveri var sadalīt instrukcijas, lai AI koda aģenti izfiltrētu slepenus datus

A malicious tool server connected to an AI coding assistant can quietly walk off with SSH keys, environment secrets, source code, and customer data without ever sending one obviously harmful instruction.

The trick can work even after a blunt version of the same theft is refused: split the request into fragments that each look routine, place them in channels the assistant already uses, and let

Avots: The Hacker News — Attēls: The Hacker News

Vēlaties to savai organizācijai?