mcp security

Всё по теме «mcp security» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Безопасность AI агентов: атаки и детект в enterprise

    В кейсе AML.CS0039 из MITRE ATLAS исследователи собрали полную цепочку компрометации enterprise-системы - и для этого не понадобился ни один эксплойт. Создали тикет в публичном Jira Service Management, вложили prompt injection payload в текст заявки и получили данные всех тикетов инстанса через...
  2. Сергей Попов

    Статья Атаки на AI-инструменты разработчиков: malvertising, supply chain и infostealer через фейковые установщики

    Разработчик набирает в Google «скачать Claude Code» - и первые три рекламных результата ведут на дроппер Lumma Stealer. Ставит npm-пакет с MCP-сервером для своего AI-ассистента - а репозиторий на GitHub создан три месяца назад фейковым аккаунтом с накрученными звёздами. Это не абстрактный обзор...