Google и четыре компании нашли уязвимость в ИИ-агентах
Исследователь Syed Anas Mohiuddin обнаружил уязвимость в ИИ-агентах Google, JP Morgan Chase, Weviate, Rapid7 и госструктур Франции и США. Атака использует специальную форму prompt injection — вредоносные инструкции передаются от одного агента другому через протокол MCP (Model Context Protocol), который используется для коммуникации между ИИ-приложениями внутри сети. Второй агент выполняет команды, потому что доверяет первому, даже если его защиты слабые.
За пять месяцев Google и четыре других организации подтвердили наличие таких уязвимостей. Атаки позволяют похищать содержимое баз данных и конфиденциальную информацию.
Источник: Ars Technica AI
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.