MCP : deux vecteurs dâattaque contre les LLM (injection via outils et « tool shadowing »)
Source: Netskope â Dans une analyse technique, Netskope explore des attaques visant le Model Context Protocol (MCP) utilisĂ© dans les dĂ©ploiements de LLM, en montrant comment des adversaires peuvent manipuler le comportement des modĂšles sans intervention directe de lâutilisateur. LâĂ©tude prĂ©sente deux vecteurs majeurs: injection de prompt via les dĂ©finitions dâoutils et cross-server tool shadowing. Ces attaques exploitent le fait que les LLM traitent les mĂ©tadonnĂ©es dâoutils comme des instructions de systĂšme de confiance, permettant dâinduire des actions non autorisĂ©es de maniĂšre invisible pour lâutilisateur. ...