Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
.mcp.json
an ninh chuỗi cung ứng
bảo mật claude code
bảo mật tác nhân ai
claude code
mcp
model context protocol
pull request độc hại
rce
thực thi mã từ xa
Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI.
Theo...
NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
Khi doanh nghiệp Việt Nam đua nhau dùng AI để nhanh hơn, liệu chúng ta có đang vô tình mở thêm những cánh cửa mà chính mình không nhìn thấy?
Bóng tối đang lớn lên cùng AI
Có một hình ảnh rất dễ hiểu về an ninh mạng: bóng tối là nơi nguy hiểm, nơi kẻ xấu ẩn nấp và tấn công bất cứ thứ gì chúng...
Nếu một trợ lý AI có thể bị “chiếm quyền” chỉ bằng cách gửi sai một dòng mã, bạn có còn dám để AI kết nối trực tiếp vào hệ thống công ty của mình không?
AI bị chiếm quyền bởi chính “ngôn ngữ giao tiếp” của nó
Các chuyên gia bảo mật tại JFrog vừa phát hiện một lỗ hổng nghiêm trọng trong MCP Giao...