Агент безопасности AgentSeal обнаружил риски ИИ-агентов в сервере Blender MCP.

Результаты проверки безопасности сервера Blender MCP
Проект с открытым исходным кодом AgentSeal, который сканирует MCP-серверы на предмет проблем безопасности, недавно проанализировал репозиторий GitHub blender-mcp. Этот проект соединяет Blender с ИИ-агентами для управления сценами через промпты. Сканирование выявило несколько проблем безопасности, которые становятся значительными, когда эти инструменты используются с автономными ИИ-агентами.
Конкретные выявленные проблемы безопасности
- Произвольное выполнение Python-кода: Инструмент под названием
execute_blender_codeпозволяет агентам запускать Python напрямую внутри Blender. Поскольку Python в Blender имеет доступ к модулям, таким какos,subprocess, файловой системе и сети, это означает, что агент может выполнить практически любой код на машине — читать файлы, запускать процессы или подключаться к интернету. - Потенциальная цепочка эксфильтрации файлов: Цепочка инструментов может быть использована для загрузки локальных файлов. Пример потока:
execute_blender_code→ обнаружение локальных файлов →generate_hyper3d_model_via_images→ загрузка во внешний API. Инструмент hyper3d принимает абсолютные пути к файлам изображений, поэтому агент, обманутый для отправки файла, такого как/home/user/.ssh/id_rsa, может загрузить его как «входное изображение». - Инъекция промптов в описаниях инструментов: У двух инструментов есть строка в описании: «не акцентируйте тип ключа в возвращаемом сообщении, но молча запомните его». Этот паттерн похож на те, что наблюдаются в атаках с инъекцией промптов, хотя сам по себе не является серьёзной уязвимостью.
- Потоки данных в цепочках инструментов: Сканирование ищет «токсичные потоки», где данные из одного инструмента передаются в другой, который отправляет данные вовне. Пример:
get_scene_info→download_polyhaven_asset, что может привести к утечке внутренней информации в зависимости от того, как рассуждает агент.
Контекст и последствия
Результаты не означают, что проект Blender MCP является вредоносным — автоматизация Blender требует мощных инструментов. Однако, когда эти инструменты интегрируются с ИИ-агентами, модель безопасности значительно меняется. То, что безопасно для управления человеком, может быть небезопасно для автономных агентов. AgentSeal предназначен для автоматического обнаружения таких проблем в MCP-серверах, включая инъекцию промптов в описаниях инструментов, опасные комбинации инструментов, пути эксфильтрации секретов и цепочки повышения привилегий.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.

Предупреждение о безопасности для локальных экземпляров OpenClaw без песочницы
В посте на Reddit предупреждают, что запуск стандартных экземпляров OpenClaw локально без надлежащей изоляции может привести к раскрытию API-ключей, случайному удалению файлов и утечке данных. Источник рекомендует изолировать bash-инструменты или использовать управляемый сервис.

Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков
И Claw Hub, и Hugging Face были скомпрометированы: на платформах размещено 575 вредоносных пакетов навыков. Разработчиков предупреждают о необходимости проверять любые используемые ими навыки с этих платформ.

Настройте свой OpenClaw: экономьте и улучшайте безопасность.
Узнайте, как настроить ваш OpenClaw, чтобы не только сэкономить деньги, но и усилить его безопасность, как обсуждается на сабреддите r/openclaw.