tehno24.ru
← Безопасность
Безопасность8 октября 2026, 07:08

В MCP нашли уязвимости при вызове инструментов агент-агентом

Исследователи безопасности раскрыли структурные flaws в Model Context Protocol от Anthropic: протокол не проверяет личность вызывающего агента, не выдаёт capability-токены и не ведёт аудит кросс-агентных вызовов. Уязвимость затронула Google и другие платформы ИИ-агентов, позволяя агенту-«запутанному посреднику» обращаться к чужим инструментам.

В MCP нашли уязвимости при вызове инструментов агент-агентом
#MCP#Anthropic#Google
Читать дальше
Безопасность

Исследователь нашёл SSRF-уязвимости в MCP-серверах Google, Anthropic, Microsoft и Weaviate

Софт

Claude Code mods: плагины рисуют панели и перехватывают вызовы инструментов

ИИ

Тест устойчивости: как шесть ИИ-фреймворков переживают восемь сломанных вызовов инструментов

Безопасность

В MCP Python SDK нашли уязвимость OAuth-подмены: утечка client secret и PKCE