Bulwark: сканер и лок-файл против подмены описаний MCP-инструментов
Разработчик представил Bulwark — сканер безопасности ИИ-агентов, который фиксирует описания MCP-инструментов в лок-файле по хешу. Изменение текста описания после одобрения (например, скрытая инструкция прочитать ~/.ssh/id_rsa) выявляется при проверке, даже если версия пакета и конфиг не менялись.
- bulwark pin хеширует все строки, которые модель читает из MCP-серверов
- bulwark verify ловит смену текста, новые аргументы и доступ к секретам
- Сканер декодирует скрытые Unicode Tag-символы, zero-width и base64 в описаниях
- Проверяется «смертельная триада»: приватные данные, внешний ввод и отправка наружу
Читать дальше
Безопасность