СберТех разобрал риски подключения сторонних MCP к ИИ-агентам
Автор показывает, как описания инструментов и внешние данные могут стать каналом внедрения вредоносных инструкций.
В разборе от 22 сентября техлид СберТеха Станислав Иванкевич рассматривает безопасность агентов, подключённых к сторонним MCP-серверам. MCP упрощает доступ к инструментам и данным, но вместе с полезным содержимым в контекст могут попадать инструкции злоумышленника.
Один из разобранных сценариев связан со сжатием контекста: информация о недоверенном происхождении текста может потеряться. Автор также обсуждает ограничения постоянного ручного подтверждения действий, когда оператор перестаёт внимательно оценивать многочисленные запросы.
Что пока неизвестно
Это авторский технический разбор, а не сообщение о новом подтверждённом взломе. Примеры не доказывают одинаковую уязвимость всех реализаций MCP.
Источники
Источник не открывается?
Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.