<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Записи · Mesh Refinement</title><link>https://meshrefine.com/ru/tags/security/</link><description>Записи · Mesh Refinement</description><atom:link href="https://meshrefine.com/ru/tags/security/index.xml" rel="self" type="application/rss+xml"/><lastBuildDate>Thu, 19 Jun 2025 18:07:33 +0200</lastBuildDate><item><title>Июньское обновление MCP: Безопаснее, умнее, проще?</title><link>https://meshrefine.com/ru/posts/mcp_update_18_06_2025/</link><description>&lt;p&gt;Model Context Protocol, несмотря на агрессивное его внедрение (а возможно, и благодаря), продолжает развиваться. Недавно &lt;a href="https://modelcontextprotocol.io/specification/2025-06-18/changelog"&gt;Anthropic обновил спецификацию MCP&lt;/a&gt;, и ниже мы рассмотрим основные изменения.&lt;/p&gt;
&lt;h2 id="0c0bef0c025560d849b4de6b55b2f23e-усиление-безопасности"&gt;Усиление безопасности&lt;/h2&gt;
&lt;p&gt;MCP-сервер теперь всегда классифицируется как &lt;code&gt;OAuth Resource Server&lt;/code&gt;, а клиенты обязаны реализовывать &lt;a href="https://www.rfc-editor.org/rfc/rfc8707.html"&gt;Resource Indicators (RFC 8707)&lt;/a&gt;. Нужно это для защиты от атак типа &lt;a href="https://en.wikipedia.org/wiki/Confused_deputy_problem"&gt;Confused Deputy&lt;/a&gt;. Раньше токены, запрашиваемые клиентом у сервера авторизации были &amp;ldquo;обезличены&amp;rdquo;, то есть могли использоваться кем угодно. Это дает возможность злоумышленнику создать фишинговый MCP-сервер, обмануть клиента, украсть токен, и с помощью этого токена получить доступ к настоящему MCP-серверу.&lt;/p&gt;</description><pubDate>Thu, 19 Jun 2025 18:07:33 +0200</pubDate><guid>https://meshrefine.com/ru/posts/mcp_update_18_06_2025/</guid></item><item><title>Отравленный контекст: скрытая угроза при использовании нескольких GPT</title><link>https://meshrefine.com/ru/posts/one_gpt_vulnerability/</link><description>&lt;p&gt;Лето. Пришла пора куда-то выбраться в отпуск. Открываем ChatGPT, выбираем активно набирающий популярность GPT &amp;ldquo;Travel Advisor&amp;rdquo;, обсуждаем варианты. Советник дает отличные советы и очень интересно рассказывает про местные достопримечательности, генерирует весьма неплохие планы, и в целом оставляет хорошее впечатление. Местами, конечно, проскакивают странности, но мы их пропускаем как безобидные галлюцинации. Отлично, останавливаемся на Барселоне. В том же чате переключаемся на другой, не менее знакомый и популярный GPT &amp;ldquo;Booking Agent&amp;rdquo;, который нас никогда не подводил, и бронируем жилье.&lt;/p&gt;</description><pubDate>Wed, 11 Jun 2025 20:52:10 +0200</pubDate><guid>https://meshrefine.com/ru/posts/one_gpt_vulnerability/</guid></item><item><title>OpenAI Codex получил доступ в интернет: первые впечатления</title><link>https://meshrefine.com/ru/posts/openai-codex-internet-access/</link><description>&lt;h2 id="f05970d8e8e7ace55eca4844553fe66b-что-еще-за-codex"&gt;Что еще за Codex?&lt;/h2&gt;
&lt;p&gt;Хороший вопрос, правда. Дело в том, что до недавнего времени у OpenAI была модель Codex, которая использовалась как основа для автодополнения в GitHub Copilot. Затем OpenAI выпустили консольного агента для разработки, которого они назвали, чтобы никто не перепутал, &lt;a href="https://github.com/openai/codex"&gt;Codex&lt;/a&gt;. Все посмеялись над умением OpenAI подбирать имена , и продолжили жить дальше. Пока не настал знаменательный день, в который в твиттере появился вот такой пост от Сэма Альтмана:&lt;/p&gt;
&lt;figure&gt;
&lt;img loading="lazy" src="sama-tweet-1.png"
alt="Tweet 1"/&gt;
&lt;/figure&gt;
&lt;p&gt;Я был заинтригован. Во-первых, нагнетанием хайпа, используя фразу &amp;ldquo;low-key research preview&amp;rdquo; , а во-вторых, этим самым именем. Впрочем, я не был разочарован:&lt;/p&gt;</description><pubDate>Wed, 04 Jun 2025 10:12:42 +0200</pubDate><guid>https://meshrefine.com/ru/posts/openai-codex-internet-access/</guid></item></channel></rss>