🔥 Исследователи обнаружили фундаментальную проблему в Model Context Protocol (MCP) от Anthropic, которая может привести к массовым атакам на supply chain в AI-экосистеме. Уязвимость позволяет выполнять несанкционированные команды без какой-либо валидации, что открывает путь к полному компромиссу систем. Проблема кроется в самой архитектуре протокола — он по дизайну не фильтрует входящие команды перед их исполнением. Это означает, что злоумышленник может внедрить произвольный код через AI-модель и получить контроль над инфраструктурой. Особенно опасно то, что MCP активно используется в корпоративных AI-решениях, где такая атака может затронуть критические системы. Похоже, это только начало — индустрия ИИ развивается быстрее, чем успевают появляться стандарты безопасности. Классическая история с новыми технологиями: сначала делают, потом думают о безопасности. В данном случае Anthropic создала протокол, который по умолчанию доверяет всему входящему трафику. Для корпораций, которые интегрируют AI в свои процессы, это серьёзный сигнал пересмотреть архитектуру безопасности. Источник: securityweek #AI #SupplyChain #Anthropic #MCP @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.