Cercetare independentă de securitate
Cercetare de securitate privind IA, agenții și serverele MCP
Găsesc și divulg responsabil vulnerabilități în implementările Model Context Protocol (MCP) și în instrumentele de dezvoltare asistate de IA, apoi lucrez împreună cu întreținătorii și operatorii de site-uri pentru a le remedia.
Pentru operatorii de site-uri
Ați primit de la mine o notificare de securitate?
Verificați dacă este autentică și găsiți pagina cu îndrumări pentru componenta menționată în e-mail. Nu vă cer bani, parole sau acces la site-ul dumneavoastră.
Verificați-vă notificarea →Ați actualizat deja? Încă un pas.
Actualizarea închide breșa de acum înainte. Ea nu vă poate spune dacă cineva a găsit-o mai întâi. O verificare practică pe cont propriu, de 30 de minute, fără să fie nevoie de pregătire în securitate.
Am actualizat. Și acum? →Ați găsit ceva la verificare de care nu sunteți sigur? Răspundeți la e-mailul de notificare. Citesc fiecare răspuns.
Buletine de securitate recente
-
Exfiltrare și distrugere de date în MLflow prin lipsa validării Origin (DNS rebinding)
-
Execuție de cod la distanță prin deserializarea scorerelor GenAI în MLflow
-
Control neautorizat al brokerului MQ prin modul SSE în serverul MCP Amazon MQ Broker de la AWS Labs
-
Serverul Verify MCP al Kluster expune utilizatorii la epuizarea creditelor
-
Serverul Neo4j MCP Cypher este vulnerabil la preluarea bazei de date prin DNS rebinding
-
Vulnerabilitate de DNS rebinding în transportul SSE al serverului Vet MCP