← Powrót do wszystkich wiadomości

Złośliwe serwery MCP mogą dzielić instrukcje, aby agentom kodującym AI wyciekały poufne dane

Złośliwy serwer narzędziowy podłączony do asystenta AI do kodowania może cicho wykraść klucze SSH, tajne dane środowiskowe, kod źródłowy i dane klientów, nigdy nie wysyłając wyraźnie szkodliwej instrukcji. Trik działa nawet wtedy, gdy bezpośrednia próba kradzieży zostanie odrzucona: podziel żądanie na

Złośliwe serwery MCP mogą dzielić instrukcje, aby agentom kodującym AI wyciekały poufne dane

Złośliwy serwer narzędziowy podłączony do asystenta AI do kodowania może cicho wykraść klucze SSH, tajne dane środowiskowe, kod źródłowy i dane klientów, nigdy nie wysyłając wyraźnie szkodliwej instrukcji.

Trik działa nawet wtedy, gdy bezpośrednia próba kradzieży zostanie odrzucona: podziel żądanie na fragmenty, które każdy wyglądają rutynowo, umieść je w kanałach, których asystent już używa, i pozwól

Źródło: The Hacker News — Zdjęcie: The Hacker News

Chcesz tego dla swojej organizacji?