Найти в Дзене
2 часа назад
 • Вы подписаны

🧨 MCP сервер может украсть OAuth токен через настоящий экран входа

В официальном MCP Python SDK нашли OAuth уязвимость, позволяющую вредоносному MCP серверу перехватить client_secret, authorization code и даже PKCE code_verifier. ⚙️ Как ломается OAuth При подключении MCP клиент должен определить authorization server и проверить его issuer. В SDK существовал fallback сценарий. Вредоносный MCP сервер возвращает 404 на запрос современного discovery. Клиент переключается на старый механизм и получает OAuth metadata непосредственно от MCP сервера. Проверка issuer в этом сценарии пропускалась...

1 день назад
 • Вы подписаны

🍷 Исследователи «напоили» LLM

Команда UNSW решила проверить довольно странную гипотезу, что произойдёт с безопасностью LLM, если заставить модель писать как пьяный человек. В результате «пьяные» модели чаще проходили jailbreak и раскрывали информацию, которую им явно запрещали выдавать. 🔬 Как напоить LLM Исследователи использовали три совершенно разных механизма: ➖prompt с просьбой отвечать как сильно пьяный человек. ➖модель дообучали на реальных «пьяных» сообщениях, предварительно очищенных автоматическими и ручными проверками...

2 дня назад
 • Вы подписаны

🧨 GitHub отдал fuzzing AI агенту

GitHub Security Lab открыла инструмент, который автоматизирует fuzzing C и C++ проектов. AI агент изучает репозиторий, выбирает функции, пишет fuzz harness, собирает его, запускает AFL++, анализирует coverage и сам решает, как добраться до непройденных веток. ⚙️ Как устроен цикл Taskflow Agent управляет процессом через YAML сценарии и MCP tools. LLM принимает решения, а реальные операции выполняют AFL++ и clang. Каждый harness собирается в двух вариантах. Первый через "afl clang lto" с AddressSanitizer и UndefinedBehaviorSanitizer для поиска ошибок...

5 дней назад
 • Вы подписаны

🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер

Исследователи ThreatDown обнаружили Carbonato, новый ботнет для Linux, который захватывает Docker хосты и устанавливает на них полноценного AI агента Hermes. После заражения оператор может написать задачу в Telegram. Hermes сам интерпретирует её, генерирует команды терминала, запускает их на сервере, анализирует результат и решает, что делать дальше. ⚙️ Вход через Docker Carbonato ищет Docker API, доступный без аутентификации на порту "2375". Через него атакующий запускает привилегированный контейнер,...

Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент