Согласно исследованию, использование протокола Model Context Protocol (MCP) в приложениях на основе больших языковых моделей (LLM) увеличивает риски безопасности, требующие более глубокого внимания, чем просто обновления и патчи.
Проблема безопасности приложений на основе LLM
Исследователь Гианпьетро Кутоло из компании Netskope на конференции RSAC 2026 в Сан-Франциско подчеркнул, что организации, стремящиеся интегрировать LLM с внешними источниками данных через MCP, невольно создают новые уязвимости. Эти риски находятся на архитектурном уровне и трудно поддаются стандартным методам защиты.
Как работает MCP?
При использовании MCP LLM не просто генерирует текстовые ответы, он выполняет реальные действия от имени пользователя. Например, ИИ может автоматически ставить встречи в Google Календарь, проверять доступность и отправлять напоминания, что существенно меняет потенциальные риски по сравнению с традиционными сценариями использования.
Новые уязвимости
Существует реальная угроза, что LLM, взаимодействуя с MCP, не сможет адекватно различать контент и инструкции, что может привести к нежелательным действиям или даже к утечкам данных. Аналитики предупреждают, что это может создать новые виды атак, которые оказывают влияние на рабочие процессы компаний.
Практические выводы
Компании, использующие LLM, должны пересмотреть свои подходы к безопасности, осознавая, что стандартные меры больше недостаточны. Необходимо интегрировать специальные механизмы защиты, которые учитывают специфику работы MCP и LLM.
Следующий шаг для исследователей и разработчиков — создание более безопасных архитектур, которые учитывают новые риски, связанные с использованием LLM в реальных приложениях и сервисах.