Notatki z pola
Notatki
Jeden wpis w tygodniu, o tym co realnie budujemy i znajdujemy. Każdy wpis oddziela to co potwierdzone od tego czego jeszcze nie wiemy, i wskazuje źródła, najpierw pierwotne. Badania piszemy po angielsku, teksty dla klientów po polsku, i nic nie jest tłumaczone maszynowo.
N/01Wszystkie wpisy
01Dwie dziesiątki i żadna nie jest błędem AIDwa najgorsze advisory tygodnia siedzą w produkcie z AI w nazwie. Jedno to SQL injection, drugie code injection. Jedyne, co w nich nowe, to miejsce, w którym się znalazły.Działaj02Powierzchnia ataku MCP to transport, nie protokółPiętnaście advisory w dziesięć dni i prawie żadne nie dotyczy samego Model Context Protocol. Dotyczą hydrauliki pod spodem oraz systemu ocen, który nie potrafi opisać szkody w kształcie agenta.Działaj03Co honeypot MCP naprawdę zapisujeDecepcja dla serwerów Model Context Protocol to nie fałszywa konsola. To persona, która odpowiada wiarygodnie, detektory nazywające intencję i format eksportu, który czyta cudze narzędzie.Obserwuj04Dwie warstwy zgody, czyli statystyki bez zapisywania czegokolwiekBaner cookie nie musi być ścianą, a analityka nie musi zaczynać się od zapisania identyfikatora na urządzeniu. Opisujemy dokładnie, jak jest to zrobione na tej stronie i dlaczego tak.Działaj05Zgłoszenie na GitHubie jako narzędzie kradzieży poświadczeńTrzy agenty do kodowania, trzy niezależne exploity, jeden wspólny błąd: kod, który sprawdzał operację, nie był tym, który ją wykonywał.Działaj
