CrowdStrike описала три класса атак на инструменты MCP-серверов
CrowdStrike опубликовала таксономию атак на MCP-серверы: отравление описаний инструментов, заражение через другие инструменты и подмена описаний после интеграции. Традиционный статический анализ такие угрозы не выявляет, а атаки уже фиксируются в реальных инцидентах с Claude Code и Cursor.
- Три класса атак: tool poisoning, tool shadowing и rugpull после интеграции
- Скрытые инструкции в описаниях инструментов не ловит статический анализ кода
- GitSpawn позволяет выполнять код в Claude Code и Cursor через контекст инструментов
- Falcon Guardian от CrowdStrike — первый инструмент трассировки промптов через вызовы
Читать дальше
Безопасность