Aller au contenu
Ars Technica · AI· Dan Goodin·· 3 hAI Score65

Une vulnérabilité des agents Google et d'autres expose une faille structurelle de MCP

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

AI Introduction

Une vulnérabilité touchant les agents IA de Google et de quatre autres organisations exploite une faille de confiance dans MCP (Model Context Protocol) pour propager des instructions malveillantes entre agents internes. Le chercheur indépendant Syed Anas Mohiuddin a testé des agents de Google, JP Morgan Chase, Weviate, Rapid7, de la direction interministérielle du numérique française et du gouvernement fédéral américain. La technique est une forme particulière d'injection de prompt qui cible un agent spécifique, comme un agent de traduction ou d'analyse de données, dont les garde-fous souvent laxistes transmettent les instructions aux agents suivants de la chaîne, lesquels font confiance au premier agent.

Source :Ars Technica · AI · arstechnica.com