Незалежні дослідження безпеки
Дослідження безпеки ШІ, агентів і MCP-серверів
Я знаходжу і відповідально розкриваю вразливості в реалізаціях Model Context Protocol (MCP) та в інструментах розробки з використанням ШІ, після чого працюю разом із супровідниками і операторами сайтів над їх усуненням.
Для операторів сайтів
Отримали від мене повідомлення про безпеку?
Переконайтеся, що воно справжнє, і знайдіть сторінку з рекомендаціями для компонента, названого в листі. Я не прошу ані грошей, ані паролів, ані доступу до вашого сайту.
Перевірити ваше повідомлення →Уже оновилися? Залишився ще один крок.
Оновлення закриває пролом починаючи з цього моменту. Воно не може сказати вам, чи знайшов його хтось раніше. Практична самоперевірка на 30 хвилин, підготовка з безпеки не потрібна.
Я оновився. Що далі? →Знайшли під час самоперевірки щось, у чому не впевнені? Відповідайте на лист із повідомленням. Я читаю кожну відповідь.
Нещодавні бюлетені безпеки
-
Вивантаження та знищення даних у MLflow через відсутню перевірку Origin (DNS rebinding)
-
Віддалене виконання коду через десеріалізацію GenAI-скорерів у MLflow
-
Несанкціоноване керування MQ-брокером через режим SSE у MCP-сервері Amazon MQ Broker від AWS Labs
-
Verify-MCP-сервер Kluster наражає користувачів на ризик вичерпання кредитів
-
Сервер Neo4j MCP Cypher вразливий до захоплення бази даних через DNS rebinding
-
Вразливість DNS rebinding у SSE-транспорті сервера Vet MCP