Новости: mcp
Microsoft выявила семь новых способов взлома ИИ-агентов
Microsoft выявила семь новых режимов сбоев в агентурных системах ИИ, в дополнение к ранее определенным. Росту списка способов, которыми агентурный ИИ может дать сбой, способствовали скорость внедрения технологии, зрелость экосистемы MCP и появление агентов, использующих компьютеры. — csoonline.com

Реализация MCP в Flowise позволяет выполнять «ghost commands»
Предприятия, использующие платформу Flowise с открытым исходным кодом для локальных ИИ-нагрузок, столкнулись с критической уязвимостью RCE в один клик через серверы stdio протокола MCP. Исследователи Obsidian Security выявили сбой изоляции, позволяющий выполнять код на стороне сервера. — csoonline.com

Base запускает «crypto»-инструмент для связи кошельков с «AI agents» в рамках расширения линейки «Layer-2» продуктов
Base запускает инструмент для связи кошельков с ИИ-агентами в рамках нового этапа развития L2. Инструмент MCP напрямую соединяет криптокошельки с ИИ для автономного исполнения транзакций. — cryptonews.com

Более 1800 МСР-серверов доступны без аутентификации: как «zero trust» защитит революцию ИИ-агентов
Мы оказались на краю пропасти, которую сами же неосознанно вырыли, и головокружительная глубина нашего коллективного пренебрежения должна заставить каждого специалиста по безопасности глубоко задуматься. В нашей стремительной гонке по внедрению ИИ-агентов в корпоративные среды мы возвели инфраструктуру, настолько совершенно незащищенную, что это не поддается осмыслению. Протокол контекста модели (MCP), […] — csoonline.com

Ваша программа CTEM, скорее всего, игнорирует MCP. Как это исправить
Протокол контекста модели (MCP) — связующее звено современного ИИ-инструментария, ставшее значительным «слепым пятном» в программах безопасности. Теневой ИИ, связанный с рисками MCP, вводит новый класс уязвимостей, которые команды безопасности не могут адекватно отследить. Интеграция рисков MCP в CTEM поможет выявлять уязвимости до атак. — csoonline.com

RCE по умолчанию: архитектурное решение MCP стало угрозой для экосистемы AI-агентов
Инструменты для создания ИИ-агентов, использующие протокол MCP, могут быть уязвимы к удаленному выполнению кода из-за архитектурного решения в эталонной реализации Anthropic. Проблема кроется в небезопасных настройках по умолчанию при работе конфигурации MCP через интерфейс STDIO. — csoonline.com

Критическая уязвимость в Nginx UI, позволяющая обойти аутентификацию, активно используется злоумышленниками
Критическая уязвимость в Nginx UI с поддержкой MCP позволяет удаленным злоумышленникам захватить полный контроль над сервером без аутентификации через незащищенную конечную точку «/mcp_message». Уязвимость активно эксплуатируется. — bleepingcomputer.com

Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

