TGViewer
Kali Linux Kali Linux @linuxkalii · 55.4K subscribers
Post #2120 10.4K
✔️ Medusa: сканер для AI supply chain атак

Medusa проверяет GitHub-репозитории на скрытые компромиссы в AI/ML, LLM agents и MCP-инфраструктуре.

Что ищет:

* repo poisoning
* prompt injection
* MCP tool abuse
* weaponized configs
* скрытые payloads
* утечки ключей в Claude / Cursor / Copilot / shell history
* 200+ CVE-паттернов
* 40,000+ detection patterns

Идея полезная: перед тем как клонировать репозиторий или тащить его в агентную систему, быстро прогнать его через security scanner.

Потому что в AI-проектах опасность уже не только в зависимостях.

Риск может жить в конфиге, tool description, MCP-сервере, prompt-файле, истории ассистента или незаметном скрипте рядом с кодом.

Medusa как раз закрывает этот новый слой проверки.

GitHub: http://github.com/Pantheon-Security/medusa
  • ❤ 15
  • 👍 7
  • 🎉 1
More from @linuxkalii
  1. Sep 30, 2026Почему `kill -9` не может убить главный процесс Linux Обычно SIGKILL завершает любой проце…
  2. Sep 30, 2026📌 Anthropic оценила кибервозможности GLM-5.3 Anthropic впервые оценила открытую китайскую…
  3. Sep 28, 2026Linux приближается к 2000 уязвимостей за один релиз Ещё несколько лет назад речь шла приме…
  4. Sep 28, 2026🚨 Claude-Red: библиотека навыков для пентестов с Claude. В репозитории собраны файлы SKIL…
  5. Sep 27, 2026🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-…
  6. Sep 26, 2026🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон История вокруг Anthro…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →