AIコーディングエージェントは「命令を分割するだけ」でSSHキーを盗み出す — GhostSpliceが示すMCPの盲点
DRANK

8月11日、The Hacker Newsが「Malicious MCP Servers Can Split Instructions to Make AI Coding Agents Exfiltrate Secrets」と題した記事を公開した。悪意あるMCPサーバーが命令を複数の断片に分割することでAIコーディングエージェントにSSHキーや環境変数などの機密情報を窃取させる攻撃手法「GhostSplice」——その仕組みは驚くほど単純で、かつ既存の安全策を鮮やかに回避する。

by @tf_official
Related Topics: AI CyberAttack