Новости: mcp
Критическая уязвимость в Nginx UI, позволяющая обойти аутентификацию, активно используется злоумышленниками
Критическая уязвимость в Nginx UI с поддержкой MCP позволяет удаленным злоумышленникам захватить полный контроль над сервером без аутентификации через незащищенную конечную точку «/mcp_message». Уязвимость активно эксплуатируется. — bleepingcomputer.com

Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

6 способов, которыми злоумышленники используют ИИ-сервисы для взлома вашего бизнеса
Злоумышленники начинают использовать системы ИИ для атак, злоупотребляя инструментами, от которых зависят предприятия, — это тенденция, которую эксперты называют «жизнью за счет земель ИИ». Эксперты отмечают рост атак через отравленные серверы MCP и угон агентов. — csoonline.com

Telefónica и Nokia применяют «agentic AI» к сетевым «API»
Telefónica и Nokia внедряют агентный ИИ для упрощения работы с сетевыми API. Партнеры используют протоколы MCP и A2A. Автоматизация считается ключевым фактором ускорения развертывания сетевых API. — telecomtv.com

a2a, API, mcp, nokia, telecomtv.com, telefónica, ИИ
Мошенники захватывают и перепродают инфраструктуру для работы с AI: отчет по кибербезопасности
Исследователи Pillar Security бьют тревогу: злоумышленники массово атакуют незащищенные корпоративные инфраструктуры больших языковых моделей (LLM) и MCP, перепродавая доступ к вычислительным ресурсам через криминальные маркетплейсы. Обнаружены две кампании, нацеленные на кражу доступа и переход во внутренние системы.

Claude AI теперь позволяет использовать Slack, Figma и Canva прямо в чате.
Anthropic представила в Claude новые интерактивные инструменты, позволяющие пользователям открывать и взаимодействовать с другими сервисами и приложениями прямо в интерфейсе ИИ-чата через веб и приложение для Mac. Обновление обеспечивает совместную работу в реальном времени с такими сторонними приложениями, как Asana, Slack, Figma и Canva, без необходимости переключения вкладок.

Anthropic тайно устранила уязвимости в своем Git MCP-сервере, которые позволяли выполнять произвольный код удаленно.
Исследователи выявили и помогли устранить три критические уязвимости в Git MCP сервере Anthropic, которые позволяли удаленно выполнять код. Проблемы возникали при цепочке с другими MCP инструментами и эксплуатации уязвимостей, связанных с внедрением подсказок (prompt injection).

Google запускает управляемые MCP-серверы, позволяющие ИИ-агентам просто подключаться к его инструментам.
Google упрощает интеграцию своих сервисов для ИИ-агентов, запуская управляемые серверы MCP. Новая технология позволит ИИ-агентам напрямую взаимодействовать с такими инструментами, как Google Maps и BigQuery, повышая их эффективность и надежность.

Инсайдеры Windows заглядывают в агентное будущее Microsoft
В новых сборках Windows 11 Insider появилась публичная предварительная версия встроенной поддержки Model Context Protocol (MCP) – ключевого элемента для реализации концепции “операционной системы с агентами” от Microsoft. Узнайте, что это такое и как это повлияет на будущее Windows.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
