✔️ Medusa: сканер для AI supply chain атак
Medusa проверяет GitHub-репозитории на скрытые компромиссы в AI/ML, LLM agents и MCP-инфраструктуре.
Что ищет:
* repo poisoning
* prompt injection
* MCP tool abuse
* weaponized configs
* скрытые payloads
* утечки ключей в Claude / Cursor / Copilot / shell history
* 200+ CVE-паттернов
* 40,000+ detection patterns
Идея полезная: перед тем как клонировать репозиторий или тащить его в агентную систему, быстро прогнать его через security scanner.
Потому что в AI-проектах опасность уже не только в зависимостях.
Риск может жить в конфиге, tool description, MCP-сервере, prompt-файле, истории ассистента или незаметном скрипте рядом с кодом.
Medusa как раз закрывает этот новый слой проверки.
GitHub: http://github.com/Pantheon-Security/medusa
Post #2120
10.4K

- ❤ 15
- 👍 7
- 🎉 1