The Hacker News на русском
Подписаться
Как MCP-серверы могут раскрывать корпоративные секреты
Серверы MCP могут раскрывать корпоративные секреты через файлы конфигурации в открытом тексте, чрезмерно разрешенный доступ и инъекции подсказок, часто еще до того, как команды безопасности узнают о запуске сервера. Поскольку все больше организаций внедряют ИИ-агентов в свои системы, такое раскрытие может незаметно стать серьезным пробелом в безопасности серверов MCP. Протокол контекста модели (MCP) позволяет ИИ-агентам получать доступ к инструментам и данным.