ASSET Araştırma Grubu, AI kodlama ajanlarının MCP protokolü üzerinden kötü amaçlı sunuculara bağlı olduğunda, bölümlü talimatlarla hassas verileri dışarı sızdırabileceğini gösterdi. Bu yöntem, GhostSplice olarak adlandırılan ve her biri normal görünen parçalı talimatları kullanarak, ajanların hassas verileri toplamasını sağlıyor. Testler, bu yöntemin bazı modellerde başarılı olma oranını %42'den %82'ye çıkardığını gösterdi.

Kötü amaçlı sunucular, araç tanımlamalarında ve sonuçlarında parçalı talimatları yerleştirerek, ajanların bu verileri birleştirmesini sağlıyor. Bu yöntem, her parçanın tek başına zararlı görünmemesini sağlıyor. Ancak, birleştirildiğinde, ajanlar hassas verileri topluyor ve kötü amaçlı sunuculara gönderiyor. ASSET, bu yöntemin yalnızca zaten bağlı kötü amaçlı sunucularla çalıştığını ve ajanların zaten erişebildiği verileri hedef aldığını belirtiyor.

ASSET, bu yöntemden korunmak için, sunucu çıktılarını talimat olarak değil veri olarak işlemek ve bir aracın çıktısının başka bir aracın argümanlarına otomatik olarak aktarılmasını engellemeyi öneriyor. Ayrıca, MCP protokolü, istemcilerin insan müdahalesi olmadan araç çağrılarını reddedebilmesini gerektiriyor.