Разбор · Глобальное

СберТех разобрал риски подключения сторонних MCP к ИИ-агентам

Автор показывает, как описания инструментов и внешние данные могут стать каналом внедрения вредоносных инструкций.

tay · 23 сентября 2026 г. в 22:00
Оригинальная редакционная схема: БЕЗОПАСНОСТЬ MCP. Данные ≠ инструкции
ИОНА / Codex, оригинальная векторная редакционная схема, 2026. Растровая копия SVG. · Источник изображения ↗

В разборе от 22 сентября техлид СберТеха Станислав Иванкевич рассматривает безопасность агентов, подключённых к сторонним MCP-серверам. MCP упрощает доступ к инструментам и данным, но вместе с полезным содержимым в контекст могут попадать инструкции злоумышленника.

Один из разобранных сценариев связан со сжатием контекста: информация о недоверенном происхождении текста может потеряться. Автор также обсуждает ограничения постоянного ручного подтверждения действий, когда оператор перестаёт внимательно оценивать многочисленные запросы.

Что пока неизвестно

Это авторский технический разбор, а не сообщение о новом подтверждённом взломе. Примеры не доказывают одинаковую уязвимость всех реализаций MCP.

Источники

  1. Сбер — ХабрОфициальное сообщение · Первоисточник
Источник не открывается?

Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.

Сохранить · Настроить