dựa trên mọi thứ có thể với các cuộc tấn công prompt + MCPs, tôi rất ngạc nhiên về việc đã có rất ít điều xảy ra ở đây, ít nhất là về các trường hợp được biết đến công khai? có thể là một minh chứng cho việc việc sử dụng MCP vẫn còn sớm và không phổ biến.