MCP tool-poisoning: analisis sistematico de 7 clientes (Claude Code, Cursor, Gemini CLI...)
Paper arXiv analiza prompt-injection y tool-poisoning en 7 clientes MCP muy usados; disparidades grandes (Cursor alta susceptibilidad a cross-tool poisoning, hidden parameter, invocacion no autorizada). Atacantes ocultan instrucciones en descripciones/metadata de tools. Relevante: usamos MCPs (n8n, Supabase, notebooklm) — reforzar guardrail anti prompt-injection.
mcpprompt-injectionseguridadowasp
Leer noticia original