Nezávislý bezpečnostní výzkum
Bezpečnostní výzkum umělé inteligence, agentů a serverů MCP
Nacházím a zodpovědně zveřejňuji zranitelnosti v implementacích protokolu Model Context Protocol (MCP) a v nástrojích pro vývojáře využívajících umělou inteligenci a následně spolupracuji se správci a provozovateli webů na jejich odstranění.
Pro provozovatele webů
Dostali jste ode mne bezpečnostní upozornění?
Ověřte si, že je pravé, a najděte stránku s pokyny pro součást uvedenou v e-mailu. Nežádám vás o peníze, hesla ani přístup k vašemu webu.
Zkontrolovat své upozornění →Už jste aktualizovali? Ještě jeden krok.
Aktualizace uzavře díru od této chvíle. Nedokáže vám ale říci, zda ji někdo nenašel dříve. Praktická kontrola na 30 minut, bez potřeby znalostí o bezpečnosti.
Aktualizoval jsem. Co dál? →Našli jste při kontrole něco, čím si nejste jistí? Odpovězte na e-mail s upozorněním. Čtu každou odpověď.
Aktuální bezpečnostní upozornění
-
Zranitelnost DNS rebinding v transportu SSE serveru Vet MCP
-
AI agent Amp umožňuje exfiltraci API klíčů prostřednictvím prompt injection
-
AI agent Kilo Code vystavuje uživatele útoku na dodavatelský řetězec prostřednictvím prompt injection
-
Agent API od Coderu odhaluje historii chatu uživatelů pomocí útoku DNS rebinding
-
Neoprávněné kryptoměnové transakce umožněné serverem thirdweb MCP Server
-
Grafana MCP Server vystavuje neautentizované rozhraní SSE umožňující vzdálenou manipulaci s dashboardy