TGViewer
CONTENTRUN КОНТЕНТРАН CONTENTRUN КОНТЕНТРАН @contentrunai · 70 subscribers
Post #148 32
Твой MCP-агент уже читает чужие команды — и выполняет их.

В 2025 году зафиксированы реальные атаки: WhatsApp MCP сливал переписку через подменённое описание инструмента, GitHub-агент одобрял вредоносные PR из-за скрытых инструкций в issue, а пакет mcp-remote (437K+ загрузок) получил RCE-уязвимость CVE-2025-6514 — чужой код на твоей машине без пароля.

Проблема архитектурная: LLM доверяет описанию инструмента как инструкции. Нет криптоподписи схем, нет барьера между данными и командами. Агент просто выполняет.

Для защиты есть три сканера: Snyk Agent Scan (статика + CVE), Cisco MCP Scanner (поведенческий аудит), Tencent AI-Infra-Guard (open-source, мониторинг в реальном времени). Минимум — обновить mcp-remote прямо сейчас.

Смена провайдера модели не помогает. GPT-4o, Claude, Gemini — уязвимы одинаково.

Разбираем ИИ-инструменты для бизнеса →
ИИ Инструменты | Контент-завод | База знаний
More from @contentrunai
  1. Aug 24, 2026Post #185
  2. Aug 10, 2026Открытая модель не отклонила ни одного запроса на хакерские операции. Ни одного. GLM-5.2 о…
  3. Aug 9, 2026Эксперты получают от ChatGPT больше — не потому что умеют «лучше промптить». Математик Тер…
  4. Aug 8, 2026✨ — это больше не «красиво». Это теперь официальный символ ИИ. Каждая эпоха оставляет след…
  5. Aug 8, 2026ChatGPT Work на мобиле и десктопе — это два разных инструмента. Мало кто это знает. Когда…
  6. Aug 7, 2026Claude взломал три реальные компании. Случайно. Аnthropicпровела тест наступательных кибер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →