Дом
В протоколеAnthropic MCP были обнаружены серьезные архитектурные недостатки; десятки критических уязвимостей вызывают беспокойство среди специалистов в области безопасности искусственного интеллекта.

Протокол модельного контекста (Model Context Protocol, MCP) – это отраслевой стандарт коммуникационного протокола, разработанный компанией Anthropic в области искусственного интеллекта. Недавно этот протокол подвергся серьезной проверке с точки зрения безопасности. Исследовательская группа OX Security опубликовала отчет, в котором были выявлены фундаментальные архитектурные недостатки протокола, способные заставить серверы выполнять произвольный код. На данный момент к этой проблеме уже отнесено 10 идентификаторов уязвимостей, и их количество продолжает расти.
Как открытый протокол, предназначенный для стандартизации коммуникации между искусственными интеллектом и внешними источниками данных, MCP ранее был принят такими крупными компаниями, как Microsoft и Google. Однако 15 апреля OX Security обнаружила, что уязвимость не является результатом простой ошибки в программировании, а глубоко укоренилась в официальном SDK протокола. Это означает, что все проекты, разработанные с использованием языков Python, TypeScript, Java или Rust и основанные на протоколе MCP, подвержены риску.
В ходе тестирования исследователи выявили четыре основных вектора атак: внесение неавторизованной информации в пользовательский интерфейс, обход мер безопасности, введение вредоносного кода через системные запросы и распространение злонамеренных плагинов. Было подтверждено, что несколько крупных проектов с открытым исходным кодом, включая LiteLLM, LangChain и IBM LangFlow, содержат серьезные уязвимости, которые уже использовались в реальных производственных условиях. Это открытие вызвало большой резонанс в быстро развивающейся сфере искусственного интеллекта.
Ответ компании Anthropic на выводы исследовательской группы вызвал обширные обсуждения в отрасли. Исследователи неоднократно пытались связаться с компанией и призвать ее устранить выявленные архитектурные недостатки, но Anthropic отказалась вносить изменения в основную структуру протокола, заявив, что такое поведение является «запланированным элементом дизайна». С согласия компании исследователи решили обнародовать результаты своих исследований, чтобы предупредить разработчиков о необходимости принятия профилактических мер.
Учитывая существующие риски, эксперты по безопасности выдали срочные рекомендации для пользователей и разработчиков: не следует подключать крупные языковые модели и связанные с ними инструменты искусственного интеллекта напрямую в общедоступную интернет-среду. Все данные, поступающие через протокол MCP, следует рассматривать как ненадежные источники информации; необходимо строго предотвращать атаки, связанные с введением вредоносного кода через системные запросы. Кроме того, любые сервисы, основанные на протоколе MCP, должны работать в строгой среде изоляции, с своевременными обновлениями программного обеспечения и максимально жесткими правилами доступа к системным ресурсам.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)

Протокол модельного контекста (Model Context Protocol, MCP) – это отраслевой стандарт коммуникационного протокола, разработанный компанией Anthropic в области искусственного интеллекта. Недавно этот протокол подвергся серьезной проверке с точки зрения безопасности. Исследовательская группа OX Security опубликовала отчет, в котором были выявлены фундаментальные архитектурные недостатки протокола, способные заставить серверы выполнять произвольный код. На данный момент к этой проблеме уже отнесено 10 идентификаторов уязвимостей, и их количество продолжает расти.
Как открытый протокол, предназначенный для стандартизации коммуникации между искусственными интеллектом и внешними источниками данных, MCP ранее был принят такими крупными компаниями, как Microsoft и Google. Однако 15 апреля OX Security обнаружила, что уязвимость не является результатом простой ошибки в программировании, а глубоко укоренилась в официальном SDK протокола. Это означает, что все проекты, разработанные с использованием языков Python, TypeScript, Java или Rust и основанные на протоколе MCP, подвержены риску.
В ходе тестирования исследователи выявили четыре основных вектора атак: внесение неавторизованной информации в пользовательский интерфейс, обход мер безопасности, введение вредоносного кода через системные запросы и распространение злонамеренных плагинов. Было подтверждено, что несколько крупных проектов с открытым исходным кодом, включая LiteLLM, LangChain и IBM LangFlow, содержат серьезные уязвимости, которые уже использовались в реальных производственных условиях. Это открытие вызвало большой резонанс в быстро развивающейся сфере искусственного интеллекта.
Ответ компании Anthropic на выводы исследовательской группы вызвал обширные обсуждения в отрасли. Исследователи неоднократно пытались связаться с компанией и призвать ее устранить выявленные архитектурные недостатки, но Anthropic отказалась вносить изменения в основную структуру протокола, заявив, что такое поведение является «запланированным элементом дизайна». С согласия компании исследователи решили обнародовать результаты своих исследований, чтобы предупредить разработчиков о необходимости принятия профилактических мер.
Учитывая существующие риски, эксперты по безопасности выдали срочные рекомендации для пользователей и разработчиков: не следует подключать крупные языковые модели и связанные с ними инструменты искусственного интеллекта напрямую в общедоступную интернет-среду. Все данные, поступающие через протокол MCP, следует рассматривать как ненадежные источники информации; необходимо строго предотвращать атаки, связанные с введением вредоносного кода через системные запросы. Кроме того, любые сервисы, основанные на протоколе MCP, должны работать в строгой среде изоляции, с своевременными обновлениями программного обеспечения и максимально жесткими правилами доступа к системным ресурсам.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











