За даними моніторингу 1M AI News, засновник DeepLearning.AI та позаштатний професор Стенфордського університету Вонду Енду, дві тижні тому запустив сервіс документації для програмування на основі ШІ — Context Hub, який був виявлений дослідниками безпеки як потенційна загроза ланцюга поставок. Context Hub надає API-документацію через сервер MCP для програмних агентів, а учасники додають документи через GitHub PR, які потім зливаються і агент читає за потреби. Створювач альтернативного сервісу lap.sh Mickey Shmueli опублікував демонстраційний приклад атаки (PoC), вказуючи, що ця лінія процесу «не має жодної перевірки вмісту на кожному етапі».
Shmueli створив дві фальшиві документації для Plaid Link і Stripe Checkout, кожна з яких містила підроблений пакет PyPI, і протестував їх на трьох моделях Anthropic з трьома рівнями складності, по 40 разів:
Зловмисник міг просто подати один PR і отримати його злиття для здійснення атаки, оскільки поріг перевірки був низьким: з 97 закритих PR 58 були злиті. Shmueli зазначив, що це по суті є варіантом опосередкованої ін’єкції підказок, оскільки моделі ШІ не можуть надійно розрізняти дані та інструкції під час обробки контенту, і інші спільноти, що надають документацію, також мають недостатній рівень модерації контенту. Вонду Енду не дав коментарів на запит.