В MCP нашли уязвимости при вызове инструментов агент-агентом
Исследователи безопасности раскрыли структурные flaws в Model Context Protocol от Anthropic: протокол не проверяет личность вызывающего агента, не выдаёт capability-токены и не ведёт аудит кросс-агентных вызовов. Уязвимость затронула Google и другие платформы ИИ-агентов, позволяя агенту-«запутанному посреднику» обращаться к чужим инструментам.
- MCP не идентифицирует вызывающего агента и не ограничивает доступ к инструментам
- Атака использует агента как confused deputy для доступа к чужим ресурсам
- В протоколе нет capability-токенов, аудита и rate limiting для агентов
- Google и другие платформы затронуты структурным недостатком протокола
Читать дальше
Безопасность