Mürgitatud kirjeldused Model Context Protocol (MCP) tööriistades võimaldavad ründajatel kuritarvitada tehisintellekti agente andmete edastamiseks, samal ajal kui turvakontrolli mehhanismid vaikivad.
Mürgitatud MCP tööriistakirjeldused võivad panna tehisintellekti agendid ettevõtte olulisi andmeid välissüsteemidesse väljastama, samal ajal kui iga üksik samm näib seaduslik.
Mürgitatud MCP tööriistakirjeldused võivad ahvatleda tehisintellekti agente ettevõtte jaoks olulisi andmeid välistesse süsteemidesse eksfiltreerima, samal ajal kui iga üksik samm näib seaduslik.
KI-põhised koodiagenid saab veenda petsitud GitHub-hoidlate käivitamisele, et täita varjatud pahavara ilma et tavapärased turvakontrollid riski märkaksid.
Anthropic Opus 4.6 vastas avalikus turbekatsetusse 6000 prompt-injection rünnakule ilma eduta, mis näitab täiustatud kaittemehhanisme — siiski ei asenda sellised stabiilsuse tulemused terviklikku turvakujundust tootmises.