Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 481 Биржи: 1455
Рыночная капитализация: $3 059 597 652 619,83
Объём за 24 ч: $91 712 478 400,079
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

По мере развития экосистемы больших языковых моделей (LLM) внимание привлекают инструменты, использующие протокол Model Context Protocol (MCP). Эти решения обеспечивают связку между ИИ-моделями и внешними системами — от API до криптовалютных кошельков. MCP уже широко используется в таких продуктах, как Claude Desktop и Cursor, однако вместе с функциональностью он приносит и новые риски атак.

Команда безопасности блокчейнов SlowMist опубликовала MCP Security Checklist — руководство по защите MCP-экосистемы от потенциальных угроз. В документе подробно описаны уязвимости на 3 уровнях — Host (среды исполнения), Client (интерфейсов пользователя) и Server (инфраструктуры), — а также отдельные случаи при многопротокольной работе и в сценариях, связанных с криптовалютами.

Эксперты отмечают, что внедрение плагинов и расширений, взаимодействующих с MCP-инструментами, открывает путь для злоупотреблений. В частности, мошенники могут использовать поддельные плагины или модифицированные интерфейсы для перехвата данных или получения доступа к криптокошелькам через интеграции с ИИ.

Одной из наиболее чувствительных областей остается связка MCP и блокчейн-сервисов. Поскольку AI-инструменты, особенно в Web3-среде, все чаще работают с криптовалютами, возникает необходимость в стандартизации механизмов безопасности. Без должных мер злоумышленники могут задействовать ИИ-интерфейсы для обхода аутентификации, манипулирования транзакциями и распространения вредоносного кода.

В условиях быстрого роста числа ИИ-инструментов, использующих внешние соединения, MCP становится важной точкой контроля. Исследователи из SlowMist подчеркнули, что разработчики, внедряющие ИИ в криптопространство, должны учитывать потенциальные угрозы на раннем этапе.

Публикация MCP Security Checklist призвана ускорить интеграцию между блокчейн- и AI-экосистемами. Она также поднимает важные вопросы стандартизации в сфере Web3-инструментов, где безопасность становится ключевым фактором устойчивости продуктов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок криптовалют вновь переходит в медвежью фазу по ставкам финансирования
По данным Coinglass, текущие основные ставки финансирования на CEX и DEX указывают на переход рынка к полностью медвежьим перспективам. Обычно ставка финансирования выше 0,01% сигнализирует о бычьих настроениях, а ниже 0,005% — о медвежьих тенденциях, что и наблюдается сейчас.
Half Wood Summer: не стоит сильно медвежить по BTC в ближайшие 1-2 месяца, тренд прояснится
Китайский криптоаналитик Банмуксия в соцсетях заявил, что сейчас не имеет смысла упорно придерживаться бычьей позиции по биткоину, но и чрезмерно медвежить в ближайшие 1-2 месяца не стоит. По его словам, волна коррекции может начаться в марте или апреле следующего года; при значительном оттоке из ETF возможен резкий откат до $80 500 или даже $71 000, но это маловероятно. В текущий момент волатильность BTC сжата до крайних пределов и вскоре может резко возрасти.
Биткоин преодолел отметку в $89 000
По данным HTX, биткоин вырос и превысил отметку в $89 000, изменение за 24 часа составило 1,69%. Рост подтверждает восстановление интереса инвесторов к крипторынку.
Биткоин пробил отметку $88 000
По данным HTX, биткоин преодолел отметку $88 000 и сейчас торгуется около $88 425. За 24 часа рост составил 0,8%.
Wintermute намерена голосовать против предложения ARFC от AAVE
Генеральный директор Wintermute Евгений Гаевой заявил, что компания будет голосовать против предложения ARFC о передаче контроля над активами бренда AAVE держателям, поскольку в документе нет конкретных деталей управления фронтендом и брендом. Он указал, что ключевая проблема — захват стоимости токенов, потому что ожидания AAVE Labs и большого числа держателей существенно расходятся. Wintermute инвестирует в AAVE с 2022 года и участвует в управлении; Гаевой рассчитывает, что AAVE Labs всерьез займется этой проблемой и подаст пример для других проектов.