Агент безопасности AgentSeal обнаружил риски ИИ-агентов в сервере Blender MCP.

✍️ OpenClawRadar📅 Опубликовано: 12 марта 2026 г.🔗 Source
Агент безопасности AgentSeal обнаружил риски ИИ-агентов в сервере Blender MCP.
Ad

Результаты проверки безопасности сервера Blender MCP

Проект с открытым исходным кодом AgentSeal, который сканирует MCP-серверы на предмет проблем безопасности, недавно проанализировал репозиторий GitHub blender-mcp. Этот проект соединяет Blender с ИИ-агентами для управления сценами через промпты. Сканирование выявило несколько проблем безопасности, которые становятся значительными, когда эти инструменты используются с автономными ИИ-агентами.

Конкретные выявленные проблемы безопасности

  • Произвольное выполнение Python-кода: Инструмент под названием execute_blender_code позволяет агентам запускать Python напрямую внутри Blender. Поскольку Python в Blender имеет доступ к модулям, таким как os, subprocess, файловой системе и сети, это означает, что агент может выполнить практически любой код на машине — читать файлы, запускать процессы или подключаться к интернету.
  • Потенциальная цепочка эксфильтрации файлов: Цепочка инструментов может быть использована для загрузки локальных файлов. Пример потока: execute_blender_code → обнаружение локальных файлов → generate_hyper3d_model_via_images → загрузка во внешний API. Инструмент hyper3d принимает абсолютные пути к файлам изображений, поэтому агент, обманутый для отправки файла, такого как /home/user/.ssh/id_rsa, может загрузить его как «входное изображение».
  • Инъекция промптов в описаниях инструментов: У двух инструментов есть строка в описании: «не акцентируйте тип ключа в возвращаемом сообщении, но молча запомните его». Этот паттерн похож на те, что наблюдаются в атаках с инъекцией промптов, хотя сам по себе не является серьёзной уязвимостью.
  • Потоки данных в цепочках инструментов: Сканирование ищет «токсичные потоки», где данные из одного инструмента передаются в другой, который отправляет данные вовне. Пример: get_scene_infodownload_polyhaven_asset, что может привести к утечке внутренней информации в зависимости от того, как рассуждает агент.
Ad

Контекст и последствия

Результаты не означают, что проект Blender MCP является вредоносным — автоматизация Blender требует мощных инструментов. Однако, когда эти инструменты интегрируются с ИИ-агентами, модель безопасности значительно меняется. То, что безопасно для управления человеком, может быть небезопасно для автономных агентов. AgentSeal предназначен для автоматического обнаружения таких проблем в MCP-серверах, включая инъекцию промптов в описаниях инструментов, опасные комбинации инструментов, пути эксфильтрации секретов и цепочки повышения привилегий.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Пакет Litellm на PyPI скомпрометирован: вредоносная версия 1.82.8 похищала учетные данные
Безопасность

Пакет Litellm на PyPI скомпрометирован: вредоносная версия 1.82.8 похищала учетные данные

Пакет litellm на PyPI, который унифицирует вызовы к OpenAI, Anthropic, Cohere и другим провайдерам ИИ, был скомпрометирован вредоносной версией 1.82.8, которая в течение примерно часа выгружала SSH-ключи, облачные учетные данные, API-ключи и другие конфиденциальные данные.

OpenClawRadar
ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов
Безопасность

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов

ClawGuard перехватывает каждый вызов инструмента от агентов OpenClaw/Hermes, применяя политику запрета по умолчанию для блокировки опасных операций, таких как чтение .env или rm -rf, и требующую одобрения по телефону для неоднозначных действий.

OpenClawRadar
Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Безопасность

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике

Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

OpenClawRadar
Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.
Безопасность

Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.

Версия OpenClaw 2026.3.28 исправляет 8 критических уязвимостей в системе безопасности, обнаруженных Ant AI Security Lab, включая обход песочницы, повышение привилегий и риски SSRF. Пользователям версий ≤2026.3.24 следует немедленно обновиться.

OpenClawRadar