BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
УВ
Korp&Co visual
Уязвимости в протоколах связи ИИ-агентов создают риск взлома
#261443 · 10.10.2026
Технологии

Уязвимости в протоколах связи ИИ-агентов создают риск взлома

Скомпрометированный ИИ-агент становится вектором атаки на корпоративные сети, передавая вредоносные инструкции по цепочке доверенных систем. Исследователь Сайед Анас Мохиуддин выявил критические бреши в протоколе MCP, которые позволяют злоумышленникам обходить внешние системы защиты и получать доступ к закрытым данным, используя доверительные отношения между агентами внутри инфраструктуры крупных организаций.

Механизм атаки, получивший название «переключение между протоколами», эксплуатирует доверчивость агентов к командам, поступающим от внутренних узлов сети. Если агент получает инструкцию в ходе выполнения рабочей задачи, он зачастую передает её дальше без дополнительной проверки. Это позволяет злоумышленникам реализовать SSRF-атаки, заставляя серверы обращаться к внутренним ресурсам, которые в обычных условиях защищены от прямого доступа извне.

Проблема затронула решения от Google, JPMorgan Chase, Rapid7 и ряда государственных структур. Наиболее серьезный инцидент произошел с инструментом Google MCP Toolbox for Databases: уязвимость получила оценку 8 из 10, так как HTTP-клиент слепо следовал перенаправлениям на внутренние IP-адреса. Разработчики уже внедрили списки разрешенных диапазонов для предотвращения подобных обращений.

Специалисты сходятся во мнении, что корень угрозы лежит в подходе к автоматизации: современные системы склонны доверять любому запросу, пришедшему изнутри контура. Маркус Фервье из X41 D-Sec классифицирует подобные инциденты как разновидность промпт-инъекций, где вредоносный контент маскируется под легитимную задачу. Для защиты разработчикам необходимо внедрять принципы нулевого доверия, проверяя каждую инструкцию независимо от того, является ли отправитель внешним пользователем или внутренним агентом.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!