Forskere har avdekket hvordan skjulte ANSI escape-sekvenser kan brukes til å injisere skjulte kommandoer i MCP-servere uten at mennesker legger merke til det, mens AI-modeller likevel tolker dem. Sårbarheten kan utnyttes til å manipulere AI-agenter som behandler serverdata.
Kilde: https://brightsec.com/research/detecting-ansi-escape-sequence-injection-in-mcp-servers-with-dast/