За 5 месяцев 5 организаций признали уязвимости в ИИ-агентах
Независимый исследователь Сайед Анас Мохиуддин показал, как через уязвимости в MCP и межагентных связях можно передавать вредоносные команды от одного ИИ-агента к другому. Среди затронутых организаций — Google, Rapid7, JPMorgan Chase и другие, а один из самых опасных сценариев связан с SSRF и доступом к внутренним ресурсам. Эксперты отмечают, что такие атаки сложно заметить: каждый агент делает свою работу, но доверие между ними используется против системы.
@forgeeks | @forgeeksflash
Post #20397
6
