mcp

  1. NewsMaker

    Новости «Stack Overflow для роботов». Mozilla создает базу знаний, где ИИ-агенты будут учиться на ошибках друг друга

    Пока одни боятся, что ИИ захватит мир, Mozilla делает для него «Википедию» Mozilla разрабатывает открытый проект cq – по выражению штатного инженера Питера Уилсона, «Stack Overflow для ИИ-агентов», по аналогии с крупнейшей в мире площадкой вопросов и ответов для программистов. Инструмент...
  2. NewsMaker

    Новости Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках»

    Обилие инструментов делает ИИ-агентов легкой добычей. Безопасный на вид сервер может оказаться опасным, если посмотреть, как его инструменты работают вместе. К такому выводу пришли специалисты AgentSeal , изучив более пяти тысяч серверов MCP , которые используют для работы с ИИ-агентами...
  3. NewsMaker

    Новости 35 000 атак за месяц, скидки до 60%. Хакеры придумали, как заставить корпорации оплачивать работу чужих нейросетей

    Тревожнее всего то, что доступы уходят тихо и без взлома в привычном смысле. Специалисты из команды Pillar Security зафиксировали масштабную и системную кампанию атак на инфраструктуру искусственного интеллекта , которая показывает, как киберпреступность быстро адаптируется к развитию...
  4. NewsMaker

    Новости 35 000 атак за месяц, скидки до 60%. Хакеры придумали, как заставить корпорации оплачивать работу чужих нейросетей

    Тревожнее всего то, что доступы уходят тихо и без взлома в привычном смысле. Специалисты из команды Pillar Security зафиксировали масштабную и системную кампанию атак на инфраструктуру искусственного интеллекта , которая показывает, как киберпреступность быстро адаптируется к развитию...
  5. NewsMaker

    Новости 35 000 атак за месяц, скидки до 60%. Хакеры придумали, как заставить корпорации оплачивать работу чужих нейросетей

    Тревожнее всего то, что доступы уходят тихо и без взлома в привычном смысле. Специалисты из команды Pillar Security зафиксировали масштабную и системную кампанию атак на инфраструктуру искусственного интеллекта , которая показывает, как киберпреступность быстро адаптируется к развитию...
  6. NewsMaker

    Новости Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем

    Кажется, в погоне за эффективностью про базовую цифровую гигиену просто забыли. В официальном сервере Git Model Context Protocol (MCP), разработанном компанией Anthropic, выявлены три уязвимости, которые позволяют получить доступ к произвольным файлам, удалять их и запускать код. Проблемы...
  7. NewsMaker

    Новости RCE в Figma: что нужно знать, чтобы защитить свои проекты и токены

    Хакеры могут получить удалённый доступ к файлам, даже не заходя в аккаунт. Популярный инструмент для работы с макетами — Figma — оказался под угрозой из-за уязвимости в сервере Model Context Protocol (MCP), на котором основана интеграция с агентами на базе ИИ. Проблема была обнаружена летом...
  8. NewsMaker

    Новости Тратите часы на чтение документации? Поздравляем, ваш терминал с новым Genkit уже знает её наизусть

    Google решила главную головную боль разработчиков на Genkit. Google представила официальное расширение Genkit для интерфейса командной строки Gemini CLI. Благодаря новой интеграции терминал получает полное представление о структуре, принципах и инструментах Genkit, что позволяет...
  9. NewsMaker

    Новости "God-mode" в руках хакера. Как одна строка кода скомпрометировала сотни компаний

    Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года. Разработчики привыкли доверять инструментам, которые помогают их ИИ-ассистентам брать на себя рутинные задачи — от отправки писем до работы с базами данных. Но это доверие оказалось уязвимостью: пакет postmark-mcp...
  10. NewsMaker

    Новости Ваш календарь — ключ к секретам. Новая функция ChatGPT открыла дверь к вашим данным

    Хакеры нашли способ превратить ChatGPT в идеального соучастника. Компания OpenAI включила в ChatGPT поддержку протокола Model Context Protocol (MCP), который позволяет подключать сторонние сервисы вроде Gmail, календарей, SharePoint, Notion и других источников данных. Идея заключалась в том...
  11. NewsMaker

    Новости Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

    Вайб-кодинг или троян — выбор за пользователем. ИИ-редактор кода Cursor оказался уязвимым перед атакой, которую команда Check Point назвала MCPoison. Уязвимость позволяла удалённо выполнять произвольный код на компьютере разработчика, если тот использовал ранее одобренную конфигурацию в...
  12. NewsMaker

    Новости Эти протоколы решат, кто останется на работе — вы или робот

    A2A и MCP — не просто протоколы. Это инструкции, как ИИ будет заменять нас по инструкции. На фоне стремительного развития агентных систем искусственного интеллекта крупнейшие IT-компании начинают разрабатывать стандарты и протоколы, которые помогут этим системам взаимодействовать друг с...
  13. NewsMaker

    Новости CVE-2025-6514: одна строка кода — и ваша ОС под контролем злоумышленника

    Популярная open-source библиотека бесплатно раздаёт root-доступ к чужим системам. Специалисты из JFrog сообщили об обнаружении критической уязвимости в популярной open-source библиотеке mcp-remote, используемой для интеграции ИИ-моделей с внешними сервисами. Уязвимость получила...
  14. NewsMaker

    Новости Приватный репозиторий GitHub? Забудьте. Теперь он публичный, и не по вашей воле

    Ты просишь помощи у ИИ — а он сам создает PR с утечкой. GitHub столкнулся с серьёзной уязвимостью в системе интеграции MCP, которая позволяет злоумышленникам получать доступ к данным из приватных репозиториев. Проблема обнаружена командой Invariant. Уязвимость особенно опасна в условиях...
  15. NewsMaker

    Новости Ваш ИИ-ассистент тайно работает на хакеров: в протоколе MCP нашли серьёзную брешь

    Теперь злоумышленникам не нужен пароль — достаточно одного скрытого запроса. В условиях стремительного развития технологий искусственного интеллекта специалисты всё чаще обращают внимание на слабые места новых протоколов взаимодействия. Один из таких случаев связан с Model Context Protocol (...