Tech Meridian ← К СУЩНОСТЯМ
PROМОЙ MERIDIAN EN

КОМПАНИЯ · ENTITY #14002

Markus Vervier

Хронология связанных событий, источники и контекст из новостной базы.

ХРОНОЛОГИЯ СОБЫТИЙ

1

RESEARCH · 1 ИСТОЧН. · Ars Technica

Исследователь обнаружил уязвимости в MCP («протокольное поворачивание»), позволяющие атаки между агентами

Независимый исследователь Сайед Анаc Мохиуддин продемонстрировал класс атак, который он называет «протокольным поворачиванием»: злоумышленник использует пробелы в доверии протокола Model Context Protocol (MCP), чтобы передавать вредоносные инструкции между агентами; тестовые примеры затрагивали реализации в Google, Rapid7, JP Morgan Chase, Weviate, французской межминистерской цифровой дирекции и системах федерального правительства США. В показанных POC фигурируют SSRF и цепочки prompt-injection; Rapid7 исправила CVE-2026-97228 (оценка 2.7), а Google устранила уязвимость в googleapis/mcp-toolbox, введя allow-list IP и жёсткую проверку URL.

8.0