W naszym ostatnim tekście przybliżyliśmy problemy opisane przez firmę Legit, które pozwalały na wykorzystanie asystenta Duo do kradzieży poufnych informacji z prywatnych repozytoriów lub zmuszania modelu LLM do wykonywania niepożądanych przez prawowitego właściciela projektu działań. Jak można się było domyślić, poruszana tematyka jest związana raczej z architekturą rozwiązań niż z...
GitHub MCP pomaga wykradać dane z prywatnych repozytoriów – kolejna sprytna technika prompt injection w wydaniu indirect
sekurak.pl 3 miesięcy temu
- Strona główna
- Serwisy SEC
- GitHub MCP pomaga wykradać dane z prywatnych repozytoriów – kolejna sprytna technika prompt injection w wydaniu indirect
Powiązane
Bezpieczny NPM
23 godzin temu
Przegląd technologiczny 1 – 5 września
4 dni temu
Polecane
Kryzys w Strefie Gazy: Sytuacja pogarsza się z każdym dniem
1 tydzień temu