#mcp
-
Обновлённая дорожная карта MCP: агенты, транспорт и корпоративная безопасность
Разработчики Model Context Protocol опубликовали новую дорожную карту, определяющую развитие протокола на ближайшие месяцы. Она построена вокруг пяти приоритетных направлений.
-
GhostSplice: как разбитая на части команда заставляет ИИ-агента красть секреты
Исследователи ASSET Research Group показали, что вредоносный MCP-сервер может выманить SSH-ключи и .env, даже если прямой запрос на кражу агент отклоняет — достаточно раздробить инструкцию на безобидные фрагменты.
-
Патчи для Veeam, Terraform MCP и Django: главная дыра — межарендаторная с CVSS 10.0
HashiCorp, Veeam и Django Software Foundation закрыли 11 уязвимостей. Самая серьёзная — межарендаторный баг в Terraform MCP Server, позволяющий повторно использовать чужой токен.
-
Stateless MCP: обновление протокола, которое вернуло интерес Саймона Уиллисона
Спецификация Model Context Protocol от 28 июля 2026 года отказалась от серверных сессий. Саймон Уиллисон объясняет, почему это упрощает разработку и делает агентов безопаснее — и показывает три собственных инструмента.
-
FakeGit: 7600 фальшивых репозиториев на GitHub заманивают уже и ИИ-агентов
Кампания FakeGit распространяет загрузчик SmartLoader через поддельные репозитории, маскирующиеся под ИИ-навыки и MCP-серверы. Новый приём AgentBaiting обманывает не людей, а сами ИИ-агенты.