Уязвимость в ИИ-агентах Google и других вскрыла структурный изъян MCP
Независимый исследователь Сайед Анас Мохиуддин нашёл атаку «protocol pivoting»: вредоносные инструкции передаются от одного внутреннего ИИ-агента к другому через MCP и A2A. Уязвимость в Rapid7 получила оценку 2,7 из 10, у Google — 8 из 10; обе уже исправлены.
- Атака эксплуатирует доверие между агентами внутри сети через MCP
- Уязвимость Google в googleapis/mcp-toolbox оценена в 8 из 10
- В Rapid7 дыра CVE-2026-97228 получила лишь 2,7 из 10
- Затронуты агенты Google, JP Morgan Chase, Rapid7 и госструктур
Читать дальше
Безопасность