Cercetare independentă de securitate
Cercetare de securitate privind IA, agenții și serverele MCP
Găsesc și divulg responsabil vulnerabilități în implementările Model Context Protocol (MCP) și în instrumentele de dezvoltare asistate de IA, apoi lucrez împreună cu întreținătorii și operatorii de site-uri pentru a le remedia.
Pentru operatorii de site-uri
Ați primit de la mine o notificare de securitate?
Verificați dacă este autentică și găsiți pagina cu îndrumări pentru componenta menționată în e-mail. Nu vă cer bani, parole sau acces la site-ul dumneavoastră.
Verificați-vă notificarea →Ați actualizat deja? Încă un pas.
Actualizarea închide breșa de acum înainte. Ea nu vă poate spune dacă cineva a găsit-o mai întâi. O verificare practică pe cont propriu, de 30 de minute, fără să fie nevoie de pregătire în securitate.
Am actualizat. Și acum? →Ați găsit ceva la verificare de care nu sunteți sigur? Răspundeți la e-mailul de notificare. Citesc fiecare răspuns.
Buletine de securitate recente
-
Vulnerabilitate de DNS rebinding în transportul SSE al serverului Vet MCP
-
Agentul AI Amp permite exfiltrarea cheilor API prin prompt injection
-
Agentul AI Kilo Code expune utilizatorii unui atac asupra lanțului de aprovizionare prin prompt injection
-
Agent API de la Coder expune istoricul de chat al utilizatorului printr-un atac DNS rebinding
-
Tranzacții cripto neautorizate permise de serverul thirdweb MCP
-
Serverul Grafana MCP expune o interfață SSE neautentificată care permite manipularea de la distanță a dashboardurilor