Darktrace: подмена истории чата превращает ИИ-агентов в атакующих
Darktrace показала атаку «history poisoning»: Claude Code, Codex и Kiro-CLI хранят историю диалога на диске без проверки подписи и читают её как доверенный контекст. Вредоносный пакет может записать фальшивый диалог с разрешением на сетевой скан, и агент выполнит его после перезапуска. Отдельно OX Security проанализировала 15 465 публичных MCP-серверов: 15,6% резолвятся вне США, 0,45% — на домашних сетях.
- Claude Code, Codex и Kiro-CLI читают историю с диска без проверки подписи
- Вредоносный пакет может записать фальшивое разрешение на сетевой скан
- Из 15 465 MCP-серверов 15,6% резолвятся вне США, 0,45% — на домашних сетях
- Anthropic: 7 китайских лабораторий дистиллировали Claude, до 3 млн обменов в день
Читать дальше
Безопасность