Exploitation de GitHub MCP : Fuite de données privées via injection de prompt
Lâarticle publiĂ© le dĂ©veloppeur indĂ©pendent Simon Willison met en lumiĂšre une vulnĂ©rabilitĂ© critique dans le serveur MCP de GitHub qui permet lâexfiltration de donnĂ©es privĂ©es des utilisateurs. Deux chercheurs, Marco Milanta et Luca Beurer-Kellner, ont dĂ©couvert une exploitation qui utilise une injection de prompt pour tromper un agent LLM (Large Language Model) afin dâexfiltrer des informations privĂ©es concernant lâutilisateur du MCP. Lâattaque est initiĂ©e par le dĂ©pĂŽt dâune issue malveillante dans un dĂ©pĂŽt public accessible au LLM. ...