🛠️ 🐍 Критическая уязвимость в AI‑протоколе MCP (Python SDK)
OX Security нашла дыру в Model Context Protocol (используется Anthropic, Google, OpenAI) — через STDIO можно выполнить произвольный код без проверки. Уязвимость в Python SDK, под угрозой 150 млн загрузок.
Что делать: разработчикам AI‑приложений — срочно аудировать вызовы MCP и не доверять входящим командам.
🔹🔹🔹🔹