Развитие искусственного интеллекта и интеграция ИИ-агентов в рабочие процессы принесли нам не только значительное повышение производительности, но и новые риски в сфере информационной безопасности. Один из свежих и ярких примеров – критическая уязвимость в GitHub MCP, недавно обнаруженная экспертами компании Invariant Labs. Давайте разберёмся, в чём суть проблемы и как можно защититься от подобных атак. Эксперты компании Invariant выявили новую угрозу безопасности, которую назвали Toxic Agent Flow(«токсичный поток агента»). Используя специально подготовленную задачу (issue) в публичном репозитории, злоумышленники смогли заставить ИИ-агента, такого как Claude Desktop, «невольно» выдать конфиденциальную информацию из частных репозиториев пользователя. Сценарий атаки выглядит примерно так: Таким образом, злоумышленники могут получить доступ к коммерческим тайнам, личным данным и даже конфиденциальным планам компании. Главная причина возникновения данной уязвимости заключается не в плохом
⚠️ Когда агент становится двойным агентом: уязвимость в GitHub MCP
27 мая 202527 мая 2025
3 мин