Уязвимость затрагивает стандарт Model Context Protocol (MCP), который используется для взаимодействия ИИ-агентов внутри сетей. Атака позволяет одному агенту передавать вредоносные инструкции другим доверенным агентам, таким как модули перевода или анализа данных.
Независимый исследователь Syed Anas Mohiuddin протестировал агенты от Google, JP Morgan Chase, Weviate, Rapid7, а также от правительственных органов Франции и США. Эксплуатация этой уязвимости может привести к утечке баз данных и конфиденциальной информации.