Краткое содержание
Исследователи OX Security нашли критическую уязвимость в протоколе MCP от Anthropic, позволяющую выполнять произвольные команды на более чем 7000 серверах, но компания считает это ожидаемым поведением.
Темы
ИИ
кибербезопасность
Теги
ai
cve
security
vulnerability
mcp
anthropic
infosec
Упомянутые сущности
OX Security
Anthropic
MCP
Полный текст
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением»Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произвольные команды и затрагивает более 7000 публично доступных серверов.https://xakep.ru/2026/04/24/mcp-flaw/
Другие посты из xakep_ru
xakep_ru
2026-04-23T12:35:25+00:00
Роскомнадзор опровергает планы по ограничению корпоративных VPN для российских компаний и отчитывается о предоставлении доступа к зарубежным ресурсам для тысяч адресов и компаний.
Читать