Direct naar de inhoud

Tag: MCP

Prompt injection in Amazon Kiro: datalek-risico

Onderzoekers melden dat prompt injection Kiro in Amazon Kiro IDE lokale, gevoelige gegevens kan doorsturen via Kiro Powers. De aanval vraagt om specifieke gebruikersacties en een kwetsbare projectworkflow.

Marimo notebook kwetsbaarheid: MCP-code-injectie

Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.

MCP servers: zo lekken enterprise secrets

MCP servers verbinden AI-agents met interne tools en data, maar kunnen ook credentials en API-tokens lekken. In dit artikel lees je waar het misgaat en hoe je MCP servers veiliger inzet.

GhostSplice: kwaadaardige MCP-servers en datadiefstal

GhostSplice MCP laat zien hoe een aanvaller instructies kan knippen over meerdere MCP-stappen zodat een AI-coding agent toch secrets uitlevert. De techniek werkt via externe tool-servers en draait om fout behandelde input en tool-aanroepen.

Ruflo MCP-flaw: ongeauth. RCE en AI-geheugenvergiftiging

Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.