Neovisno istraživanje sigurnosti
Istraživanje sigurnosti umjetne inteligencije, agenata i MCP poslužitelja
Pronalazim i odgovorno objavljujem ranjivosti u implementacijama Model Context Protocola (MCP) i u razvojnim alatima potpomognutima umjetnom inteligencijom, a zatim surađujem s održavateljima i operaterima stranica na njihovom otklanjanju.
Za operatere web-mjesta
Primili ste sigurnosnu obavijest od mene?
Provjerite je li vjerodostojna i pronađite stranicu sa smjernicama za komponentu navedenu u e-poruci. Ne tražim od vas novac, lozinke ni pristup vašem web-mjestu.
Provjerite svoju obavijest →Već ste ažurirali? Još jedan korak.
Ažuriranje zatvara rupu od sada nadalje. Ono vam ne može reći je li je netko prije toga pronašao. Praktična samoprovjera od 30 minuta, bez potrebe za sigurnosnim predznanjem.
Ažurirali ste. Što sada? →Jeste li u samoprovjeri naišli na nešto u što niste sigurni? Odgovorite na e-poštu s obavijesti. Čitam svaki odgovor.
Nedavne sigurnosne obavijesti
-
Ranjivost DNS rebinding u SSE transportu poslužitelja Vet MCP
-
AI agent Amp omogućuje izvlačenje API ključeva putem prompt injectiona
-
AI agent Kilo Code izlaže korisnike napadu na opskrbni lanac putem prompt injectiona
-
Coderov Agent API otkriva korisničku povijest chata putem napada DNS rebinding
-
Neovlaštene kripto transakcije omogućene putem thirdweb MCP Servera
-
Grafana MCP Server izlaže neautentificirano SSE sučelje omogućujući udaljenu manipulaciju nadzornim pločama