Незалежні дослідження безпеки
Дослідження безпеки ШІ, агентів і MCP-серверів
Я знаходжу і відповідально розкриваю вразливості в реалізаціях Model Context Protocol (MCP) та в інструментах розробки з використанням ШІ, після чого працюю разом із супровідниками і операторами сайтів над їх усуненням.
Для операторів сайтів
Отримали від мене повідомлення про безпеку?
Переконайтеся, що воно справжнє, і знайдіть сторінку з рекомендаціями для компонента, названого в листі. Я не прошу ані грошей, ані паролів, ані доступу до вашого сайту.
Перевірити ваше повідомлення →Уже оновилися? Залишився ще один крок.
Оновлення закриває пролом починаючи з цього моменту. Воно не може сказати вам, чи знайшов його хтось раніше. Практична самоперевірка на 30 хвилин, підготовка з безпеки не потрібна.
Я оновився. Що далі? →Знайшли під час самоперевірки щось, у чому не впевнені? Відповідайте на лист із повідомленням. Я читаю кожну відповідь.
Нещодавні бюлетені безпеки
-
Вразливість DNS rebinding у SSE-транспорті сервера Vet MCP
-
AI-агент Amp допускає вивантаження API-ключів через prompt injection
-
AI-агент Kilo Code наражає користувачів на атаку на ланцюг постачання через prompt injection
-
Agent API від Coder розкриває історію чату користувача через атаку DNS rebinding
-
Несанкціоновані криптотранзакції, уможливлені thirdweb MCP Server
-
Grafana MCP Server відкриває неавтентифікований SSE-інтерфейс, що уможливлює віддалену маніпуляцію дашбордами