ИИ-агенты могут передавать друг другу вредоносные команды через MCP
Автоматически добавлена на сайт: 01:12
Массовое внедрение ИИ-агентов создаёт новый риск для корпоративных сетей: скомпрометировать одного агента может оказаться достаточно, чтобы распространить вредоносные инструкции по цепочке. Независимый специалист по безопасности Сайед Анас Мохиуддин (Syed Anas Mohiuddin) продемонстрировал такие атаки на системах, связанных с Google, JPMorgan Chase, Weaviate, Rapid7, французской межведомственной службой цифровых технологий и федеральным правительством США. Во всех случаях ключевую роль играли уязвимости в механизмах взаимодействия агентов, в том числе через MCP — протокол, позволяющий ИИ-приложениям подключаться к инструментам и обмениваться данными.