1192 читали · 1 неделю назад
Его сердце разрывается между Вами и прошлым: разбор ситуации
Друзья, подписчики, все, кто сейчас читает этот расклад, я Вас от души приветствую. Спасибо Вам за внимание, за комментарии, за Ваши донаты. Отдельную благодарность хочу выразить тем, кто обращается ко мне на консультации и делится личным, с просьбой разобраться...
6 дней назад
MCP-атаки: tool poisoning и CVE-2025-6514 — защита
В 2025 году зафиксированы реальные взломы через Model Context Protocol — стандарт, который позволяет AI-агентам работать с внешними инструментами. Атаки затронули популярный npm-пакет с 437 000+ загрузок, корпоративные интеграции с WhatsApp и GitHub. Это уже не теория. Model Context Protocol позволяет LLM-агентам подключаться к внешним инструментам: базам данных, мессенджерам, файловым системам, API. Агент читает описание инструмента — и доверяет ему безоговорочно. Проблема в том, что MCP не проверяет подлинность этих описаний...