Инъекция в слепой зоне: как атаковать MCP-сервер через файл README
#безопасностьModel Context Protocol (MCP) уже стал стандартом для подключения внешних инструментов к AI-агентам. Но вместе с удобством появляется новый класс атак. Большинство разработчиков проверяют код MCP-сервера. Почти никто не проверяет описания инструментов (tool description), хотя они являются частью промпта, который читает модель. А значит могут содержать скрытые инструкции.