Mở đầu: Một cuộc tấn công không ai ngờ tới Tháng 5/2025, đội ngũ bảo mật Invariant Labs phát hiện một lỗ hổng nghiêm trọng trong GitHub MCP (Model Context Protocol) — giao thức kết nối AI agent với GitHub. Kịch bản tấn công diễn ra như sau: Kẻ tấn công tạo một Issue trên GitHub public repo, nội dung trông bình thường nhưng chứa instruction ẩn Developer vô tình hỏi AI agent: "Kiểm tra các issue đang mở giúp tôi" AI agent đọc issue đó, bị prompt injection — âm thầm thực thi lệnh ẩn Agent sử dụng ... »
