mcp security
Всё по теме «mcp security» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Безопасность AI агентов: атаки и детект в enterprise
В кейсе AML.CS0039 из MITRE ATLAS исследователи собрали полную цепочку компрометации enterprise-системы - и для этого не понадобился ни один эксплойт. Создали тикет в публичном Jira Service Management, вложили prompt injection payload в текст заявки и получили данные всех тикетов инстанса через...- Сергей Попов
- Тема
- ai agent уязвимости ai threat modeling llm red teaming llm security enterprise mcp security mitre att&ck ai prompt injection атаки аудит безопасности llm безопасность ai агентов пентест llm приложений
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Атаки на AI-инструменты разработчиков: malvertising, supply chain и infostealer через фейковые установщики
Разработчик набирает в Google «скачать Claude Code» - и первые три рекламных результата ведут на дроппер Lumma Stealer. Ставит npm-пакет с MCP-сервером для своего AI-ассистента - а репозиторий на GitHub создан три месяца назад фейковым аккаунтом с накрученными звёздами. Это не абстрактный обзор...- Сергей Попов
- Тема
- infostealer через фейковые установщики malvertising разработчики mcp security supply chain attack ai tools атаки на ai-инструменты разработчиков вредоносные пакеты pypi npm кража данных разработчиков фейковый claude code
- Ответы: 0
- Раздел: Общение и нетворкинг