WhatsApp 메시지 하나로 AI 에이전트 해킹: MCP 공격 실제 시연

AI 에이전트와 WhatsApp을 연결하면 대화 내역이 유출될 수 있습니다. Invariant Labs의 실제 공격 시연으로 본 MCP 보안 취약점과 메시지 주입 공격.

https://aisparkup.com/posts/6550

API для LLM: разбираем по пунктам, как устроен и как работает протокол MCP

Привет! Меня зовут Миша Васильев, я разработчик в команде AI Битрикс24. В последнее время мы часто говорим про МСР и вот, наконец, решили рассказать простыми словами о том, что это такое, как работает, как мы это используем и планируем использовать. Если коротко, то MCP — это АРІ для LLM.

https://habr.com/ru/companies/bitrix/articles/965410/

#MCP #bitrix #bitrix24 #llmагент #искусственный_интеллект #ииагенты

API для LLM: разбираем по пунктам, как устроен и как работает протокол MCP

Привет! Меня зовут Миша Васильев, я разработчик в команде AI Битрикс24. В последнее время мы часто говорим про МСР и вот, наконец, решили рассказать простыми словами о том, что это такое, как...

Хабр

Wtyczki MCP równie problematyczne co przeglądarki ze zintegrowanym AI – podatność PromptJacking

Najczęstsze, najgłośniejsze i najpopularniejsze podatności związane z generatywnym AI (a w szczególności z dużymi modelami językowymi) można podzielić ogólnie na dwie podgrupy (co oczywiście stanowi tylko wycinek powierzchni ataku). Pierwsze dotyczą tzw. bezpieczeństwa “miękkiego” i w skrócie polegają na atakowaniu modeli w taki sposób, aby “skłonić” je do pominięcia założonych...

#Aktualności #Ai #Mcp #Podatność #PromptJacking #Rce

https://sekurak.pl/wtyczki-mcp-rownie-problematyczne-co-przegladarki-ze-zintegrowanym-ai-podatnosc-promptjacking/

Wtyczki MCP równie problematyczne co przeglądarki ze zintegrowanym AI - podatność PromptJacking

Najczęstsze, najgłośniejsze i najpopularniejsze podatności związane z generatywnym AI (a w szczególności z dużymi modelami językowymi) można podzielić ogólnie na dwie podgrupy (co oczywiście stanowi tylko wycinek powierzchni ataku). Pierwsze dotyczą tzw. bezpieczeństwa “miękkiego” i w skrócie polegają na atakowaniu modeli w taki sposób, aby “skłonić” je do pominięcia założonych...

Sekurak

TIL: If you're using the `api.githubcopilot.com/mcp` MCP named "all", it doesn't mean you automatically get the `all` toolset; instead, you receive the `default` toolset. To request the toolset named `all`, you must explicitly provide the header: `"X-MCP-Toolsets": "all"`. This behavior is counterintuitive because the URL implies access to all tools, but attempts to call some of them fail without the required header.

https://github.com/github/github-mcp-server/blob/main/docs/remote-server.md#remote-mcp-toolsets

#GitHub #MCP #MCPServer

What if you don't need MCP at all?

Got Bash and some code interpreter? Skip MCP.

Ra mắt MCP server mã nguồn mở để tải CSV vào PostgreSQL qua Claude. Tính năng: kiểm tra file CSV, tạo schema PostgreSQL, tải dữ liệu hàng loạt. #MCP #PostgreSQL #CSV #Claude #MãNguồnMở #CôngNghệ #DataLoading #LLM #Anthropic #AI #PhátTriểnPhầnMềm

https://www.reddit.com/r/programming/comments/1oyts58/mcp_server_for_csvtopostgresql_loading_via_claude/

Công cụ mở mã nguồn để tải CSV vào PostgreSQL được phát hành. Tính năng: kiểm tra dữ liệu toàn diện, tải hàng loạt hiệu quả, theo dõi tiến trình và xử lý lỗi. #MCP #PostgreSQL #CSV #CôngCụMởNgữ #TảiDữLiệu #HiệuSuất #XửLýLỗi #Database #DataLoading #TechNews #TinCôngNghệ

https://www.reddit.com/r/LocalLLaMA/comments/1oytr1t/mcp_opensourced_a_csvtopostgresql_loader_server/

Пример реализации агентного RAG'а

Многие знают, что такое RAG. Ну, или по крайней мере слышали о нем :) Но не все знают, что типичная архитектура RAG способна отвечать далеко не на все вопросы. У агентного RAG в этом плане гораздо больше возможностей. Агентный RAG может анализировать запрос, составлять план действий и вызвать внешние инструменты. И все это для выполнения поставленной задачи. В этой статье на практическом примере разберем как с помощью marker'а, Qwen3-14B, MCP-сервера, энкодера FRIDA и библиотеки Agno создать несложный агентный RAG. --------------- Мои курсы: Разработка LLM с нуля | Алгоритмы Машинного обучения с нуля

https://habr.com/ru/articles/966966/

#agent #llm #ai #tools #rag #data_science #encoder #mcp #mcpserver

Пример реализации агентного RAG'а

Надеюсь, все знают что такое RAG :) Для тех, кто не знает: это такая система, которая позволяет искать информацию и отвечать на вопросы по внутренней документации. Архитектура RAG может быть как очень...

Хабр

My honeypots saw the first Agent2Agent (A2A) Protocol scan this week. I'll make work to add proper A2A simulation to Lophiid next week. It'll emulate an agent that offers code execution services ;-)

Still not entirely sure if it's worth the effort though. Happy to hear thoughts from others about it.

#honeypot #dfir #a2a #cybersecurity #infosec #aisecurity #mcp

Atomic Mass Games reveals Onslaught and more for Marvel: Crisis Protocol - Graphic Policy

Atomic Mass Games held its Ministravaganza today with a lot of reveals for its tabletop miniature games.

Graphic Policy