Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 032 Биржи: 1416
Рыночная капитализация: $3 060 213 197 476,41
Объём за 24 ч: $119 670 897 785,106
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

По мере развития экосистемы больших языковых моделей (LLM) внимание привлекают инструменты, использующие протокол Model Context Protocol (MCP). Эти решения обеспечивают связку между ИИ-моделями и внешними системами — от API до криптовалютных кошельков. MCP уже широко используется в таких продуктах, как Claude Desktop и Cursor, однако вместе с функциональностью он приносит и новые риски атак.

Команда безопасности блокчейнов SlowMist опубликовала MCP Security Checklist — руководство по защите MCP-экосистемы от потенциальных угроз. В документе подробно описаны уязвимости на 3 уровнях — Host (среды исполнения), Client (интерфейсов пользователя) и Server (инфраструктуры), — а также отдельные случаи при многопротокольной работе и в сценариях, связанных с криптовалютами.

Эксперты отмечают, что внедрение плагинов и расширений, взаимодействующих с MCP-инструментами, открывает путь для злоупотреблений. В частности, мошенники могут использовать поддельные плагины или модифицированные интерфейсы для перехвата данных или получения доступа к криптокошелькам через интеграции с ИИ.

Одной из наиболее чувствительных областей остается связка MCP и блокчейн-сервисов. Поскольку AI-инструменты, особенно в Web3-среде, все чаще работают с криптовалютами, возникает необходимость в стандартизации механизмов безопасности. Без должных мер злоумышленники могут задействовать ИИ-интерфейсы для обхода аутентификации, манипулирования транзакциями и распространения вредоносного кода.

В условиях быстрого роста числа ИИ-инструментов, использующих внешние соединения, MCP становится важной точкой контроля. Исследователи из SlowMist подчеркнули, что разработчики, внедряющие ИИ в криптопространство, должны учитывать потенциальные угрозы на раннем этапе.

Публикация MCP Security Checklist призвана ускорить интеграцию между блокчейн- и AI-экосистемами. Она также поднимает важные вопросы стандартизации в сфере Web3-инструментов, где безопасность становится ключевым фактором устойчивости продуктов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
American Bitcoin Corp нарастила запасы на 416 BTC
Поддерживаемая семьей Трампа компания American Bitcoin Corp, занимающаяся майнингом биткоинов, купила 416 BTC. Теперь у компании в распоряжении 5843 BTC.
Deutsche Bank прогнозирует рост цены на золото до $6000, возможно до $6900
Аналитики Deutsche Bank считают, что при ослаблении доллара в этом году цена на золото может вырасти до $6000 за унцию, а при благоприятном сценарии — до $6900. Банк отмечает, что несмотря на возможное снижение соотношения золото/серебро, абсолютная цена на серебро скорее всего будет расти. Анализ опубликован банком и отражает итоги сильного роста золота за последние два года.
Bybit запустил стейблкоин USAT и открыл торговлю без комиссии
Bybit объявил о запуске стабильной монеты USAT, совместимой с Tether, и открыл спотовую торговлю парой USAT/USDT без комиссии. Биржа заявляет о поддержке совместимости с экосистемой Tether для упрощения использования монеты.
Felix запустил спотовую торговлю акциями в экосистеме Hyperliquid
Протокол Felix Protocol объявил о запуске функции спотовой торговли акциями, предложив доступ к более чем 100 американским акциям и ETF. Благодаря торговле без разрешений и доступу к внецепочечной ликвидности платформа обещает низкое проскальзывание и эффективное исполнение ордеров в цепочке.
Команда Base объявила об отказе от скрытой манипуляции токеном экосистемы
Соучредитель Base Джесси Поллак сообщил, что основная команда не будет заниматься скрытой манипуляцией торговлей токеном экосистемы, координацией частных распределений средств или целенаправленным искусственным повышением цен ради достижения целей, поскольку это навредит другим участникам, будет нестабильно и, вероятно, незаконно. Он добавил, что Base будет способствовать распространению и внедрению качественных активов и приложений и гарантировать свободу, открытость и честность рынка.