tehno24.ru
← Безопасность
Безопасность6 октября 2026, 07:53

Анализ выявил уязвимости локальных MCP-агентов: утечки токенов и перезапись кода

Разбор безопасности локальных агентов на базе Model Context Protocol показал структурные изъяны: токены и переменные окружения передаются в открытом виде, параллельные агенты перезаписывают файлы без блокировок, а вызовы команд терминала не требуют подтверждения. Спецификация MCP не предусматривает гранулярных разрешений и криптографической проверки между сервером и клиентом.

Анализ выявил уязвимости локальных MCP-агентов: утечки токенов и перезапись кода
#MCP
Читать дальше
Наука

Стэнфордский анализ мочи выявил 95% случаев рака мочевого пузыря

ИИ

Аудит 110 инструментов учёта ИИ-расходов выявил 45+ багов в подсчёте токенов

Безопасность

OWASP Noir: открытый инструмент статического анализа кода

ИИ

Анализ 358 PR: ИИ-агенты почти не ослабляют тесты, а подгоняют код