Hack Alerta
Tag

Tag: tool-invocation

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a tool-invocation.

Vulnerabilidade em MCP permite injeção de prompts e roubo de recursos

Pesquisadores demonstraram que a função de amostragem do Model Context Protocol (MCP) pode ser explorada por servidores maliciosos para injetar instruções ocultas em LLMs, resultando em drenagem de recursos, sequestro de conversas e invocação não autorizada de ferramentas. Recomendações incluem sanitização de requisições, filtragem de respostas e limites de tokens.

09/12/2025 11:01 Riscos e Ameaças #tool-invocation

Outras tags relevantes