Vulnérabilité des agents IA via MCP
Pour commencer
Ars Technica rapporte qu'une vulnérabilité touche les agents IA de Google et de quatre autres organisations, exploitant une faille de confiance dans MCP (Model Context Protocol) pour propager des instructions malveillantes entre agents internes. Le chercheur indépendant Syed Anas Mohiuddin a testé des agents de Google, JP Morgan Chase, Weviate, Rapid7, de la direction interministérielle du numérique française et du gouvernement fédéral américain. La technique est une forme d'injection de prompt ciblant un agent spécifique dont les garde-fous laxistes transmettent les instructions aux agents suivants, qui font confiance au premier agent.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- Ars Technica · AIUne vulnérabilité des agents Google et d'autres expose une faille structurelle de MCP
Une vulnérabilité touchant les agents IA de Google et de quatre autres organisations exploite une faille de confiance dans MCP (Model Context Protocol) pour propager des instructions malveillantes entre agents internes. Le chercheur indépendant Syed Anas Mohiuddin a testé des agents de Google, JP Morgan Chase, Weviate, Rapid7, de la direction interministérielle du numérique française et du gouvernement fédéral américain. La technique est une forme particulière d'injection de prompt qui cible un agent spécifique, comme un agent de traduction ou d'analyse de données, dont les garde-fous souvent laxistes transmettent les instructions aux agents suivants de la chaîne, lesquels font confiance au premier agent.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.