Сегодня 03 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → mcp

Обновлённый вариант ИИ-протокола MCP снизит нагрузку на серверы

Одним из основных элементов взаимодействия моделей искусственного интеллекта с внешними сервисами является протокол MCP (Model Context Protocol). На следующей неделе он получит значительное обновление, которое может оказаться незаметным для конечных пользователей, но повлияет на развитие экосистемы.

 Источник изображения: and machines / unsplash.com

Источник изображения: and machines / unsplash.com

В обновлённой версии MCP изменится механизм обработки идентификаторов сессий — токенов, которые серверы используют, чтобы запоминать сеансы взаимодействия с ИИ. Сейчас при первом подключении ИИ к серверу модель представляется, сообщает свою версию и возможности, сервер присылает список собственных возможностей в ответ и выдаёт идентификатор сессии. Клиент (ИИ) отправляет этот идентификатор при каждом запросе, чтобы сервер мог продолжить взаимодействие. Иногда этот идентификатор истекает — в этом случае клиент запрашивает новый и продолжает работу.

На практике крупные службы управляют подключениями миллионов пользователей, и координирует эту работу балансировщик нагрузки — он направляет запросы на те серверы в кластере, которые свободны, иногда даже в другом регионе. Применительно к MCP каждая из этих машин должна знать идентификатор сессии, который выдала другая. Это возможно, но очень непросто и мешает работе балансировщика нагрузки. Другими словами, клиент помнит только один сервер, но трафик распределяется между десятками машин, которые по умолчанию не взаимодействуют друг с другом, и современным серверам MCP приходится выполнять дополнительную работу, чтобы отслеживать, кто есть кто. Из-за этой особенности компании пока не так часто выпускают крупномасштабные интеграции MCP от собственных разработчиков, несмотря на ажиотаж вокруг ИИ-агентов в этом году.

В новой версии протокола будет реализован подход к идентификаторам сессий на стороне сервера «без передачи состояния» (stateless) — аналогичным образом сейчас работает большинство обычных сайтов. Это поможет упростить обслуживание системы и, теоретически, снизить затраты на её эксплуатацию в больших масштабах. Инфраструктура для ИИ развивается не так быстро, как выходят новые модели, но всё-таки продвигается вперёд.

Соцсеть X упростила подключение сторонних ИИ-приложений

Соцсеть X упростила подключение к платформе помощников с искусственным интеллектом Claude, Cursor, Grok Build и других приложений, запустив новый MCP-сервер — интерфейс Model Context Protocol позволяет ИИ-сервисам обращаться к API платформы с учётом прав доступа учётной записи пользователя.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Разработанный Anthropic открытый стандарт MCP используется как общепринятый способ подключения ИИ-моделей к внешним инструментам и сервисам. Ранее, если разработчики хотели подключить своих ИИ-помощников к соцсети X, им приходилось запускать собственные MCP-серверы, связывать их с X API и самостоятельно обрабатывать аутентификацию. При наличии MCP-сервера в сети самой X пользователи проходят аутентификацию штатными средствами только один раз. Благодаря этому разработчики могут экономить время, затрачиваемое на интеграцию, и заниматься тем, что действительно пытаются выпустить.

Стандартные инструменты X API позволяют искать публикации и пользователей, читать сообщения, анализировать обсуждения и тренды, а также делать многое другое. MCP-сервер в этом плане не открывает новых возможностей, но упрощает взаимодействие с сервисами ИИ. С ним X может позиционировать себя как информационную сеть с обновляемыми в реальном времени данными, а не просто как место для общения. Собственные MCP-ресурсы ранее подключили GitHub, Slack, Notion, Stripe и Salesforce.

В ответ на опасения, что с MCP-сервером на платформу хлынет поток спама, администрация сети сообщила, что подключение средств Write API не предусмотрено, то есть ИИ-сервисы не смогут публиковать посты в соцсети X. Кроме того, MCP-сервер не получится использовать для обхода средств защиты от спама — они продолжают действовать и здесь. Недавно платформа обновила API v2 для борьбы с генерируемым ИИ спамом и повысила цены на публикацию постов через API до $0,015 за обычный пост и до $0,20 за пост со ссылкой.

В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет

Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровне его архитектуры. Она затрагивает официальные SDK для языков Python, TypeScript, Java и Rust. Под угрозой программные решения со 150 млн загрузок и до 200 тыс. экземпляров серверов. Anthropic заявила, что вносить изменения в протокол не требуется, потому что такое поведение «ожидаемо».

 Источник изображений: anthropic.com

Источник изображений: anthropic.com

Anthropic представила открытый стандарт MCP в 2024 году — он позволяет моделям искусственного интеллекта подключаться к внешним инструментам, базам данных и API. В прошлом году компания передала его в Agentic AI Foundation при Linux Foundation; сейчас протокол используется в OpenAI, Google и в большинстве инструментов разработки с использованием ИИ. Уязвимость связана с тем, как MCP обрабатывает запросы через интерфейс STDIO — запросы передаются в точку выполнения команд без дополнительной проверки. То есть каждый использующий MCP разработчик автоматически наследует эту уязвимость.

Эксперты OX Security сформулировали четыре возможных семейства эксплойтов для этой уязвимости: внедрение вредоносного кода в пользовательский интерфейс без авторизации; обход средств безопасности на считающихся защищёнными платформах вроде Flowise; внедрение вредоносных запросов для IDE-сред, в том числе Windsurf и Cursor, которые могут выполняться без участия пользователя; и распространение вредоносных пакетов через платформы MCP. Чтобы подтвердить свою гипотезу, исследователи успешно внедрили тестовую полезную нагрузку в 9 из 11 реестров MCP и подтвердили возможность выполнения команд на шести рабочих коммерческих платформах.

В рамках исследования были установлены не менее десятка частных уязвимостей с высоким или критическим рейтингом. Уязвимости шлюза LiteLLM (CVE-2026-30623) и платформы Bisheng (CVE-2026-33224) значатся как закрытые; уязвимость Windsurf (CVE-2026-30615), допускающая локальное выполнение кода без участия пользователя имеет статус «сообщение получено» — тот же статус у уязвимостей открытых проектов GPT Researcher, Agent Zero, LangChain-Chatchat и DocsGPT.

OX Security, по её собственному заявлению, неоднократно рекомендовала Anthropic исправить эти уязвимости на уровне протокола, например, разрешив выполнять запросы только из манифеста или предусмотрев список разрешённых команд на уровне SDK, но в Anthropic ответили отказом и не стали возражать против оглашения информации об уязвимости.

При этом сейчас сама Anthropic расследует факт неавторизованного доступа к передовой модели Mythos; ранее компания также допустила утечку исходного кода сервиса Claude Code. Сейчас управление MCP передано Linux Foundation, но Anthropic всё ещё осуществляет поддержку эталонных SDK, в которых обнаружена уязвимость. Пока механизм работы STDIO не изменится, разработчикам придётся собственными силами реализовывать средства очистки входных данных.


window-new
Soft
Hard
Тренды 🔥
Gemini 4 хороша в тестах, но буксует в работе — пожаловались сотрудники Google 42 мин.
Apple ужесточит контроль над «полным доступом к диску» в macOS из-за рисков, связанных с ИИ-агентами 4 ч.
Уязвимость в приложении ChatGPT для macOS позволяла хакерам получить доступ к конфиденциальным данным 6 ч.
Новая статья: Silent Hill: Townfall — бутафорский туман. Рецензия 11 ч.
Новая студия сооснователя Rockstar делает комедийную игру в открытом мире и не будет оглядываться на GTA VI 12 ч.
Сооснователь студии-разработчика Kingdom Come: Deliverance выразил надежду, что GTA VI «проложит путь» к играм за $80 14 ч.
Баскетбольный клуб «Майами Хит» на одну игру станет «Вайс-Сити» в рамках «исторического партнёрства» с разработчиками GTA VI 16 ч.
ИИ угрожает самому существованию «Википедии» — глава открытой энциклопедии бьёт тревогу 17 ч.
Американский суд впервые признал незаконным обучение ИИ на чужих материалах 17 ч.
2XKO была обречена на провал с самого запуска — для выживания файтингу по League of Legends нужны были «сотни тысяч, а то и миллионы» игроков 17 ч.
Meta предложила всем желающим создавать собственные гаджеты с ИИ-агентом Muse 3 ч.
Роботы лишь через 40 лет смогут конкурировать с людьми всего за 10 % рабочих мест в США 3 ч.
Lian Li выпустила L-образные блоки питания Edge Platinum V2 и Edge Gold V2 мощностью до 1350 Вт, а также концентраторы Edge Hub 4 ч.
Личное благосостояние основателя Nvidia выросло до $204 млрд, сделав его седьмым среди богатейших людей планеты 4 ч.
QNAP представила управляемые 10GbE-коммутаторы QSW-M5218 с портами 25GbE SFP28 9 ч.
Легендарный Kingpin вернётся к экстремальному разгону — оверклокер намекнул на совместный проект с Asus 12 ч.
Дурной пример заразителен: Google начала поднимать цены на смартфоны вслед за Samsung 12 ч.
Tencent арендовала 100 тыс. чипов у Oracle чтобы ускорить развитие своих ИИ-систем 14 ч.
Восстановление Tesla замедлилось — квартальные продажи снова упали, но не слишком сильно 16 ч.
Внезапная жертва кризиса памяти: семилетняя приставка Nvidia Shield TV Pro подорожала на $100 17 ч.