Kaspersky varuje před rizikem útoku z nového protokolu umělé inteligence
Společnost Kaspersky varuje, že kyberzločinci mohou zneužít open-source protokol umělé inteligence MCP k útoku na dodavatelské řetězce a krádeži citlivých firemních dat.
Báo Khoa học và Đời sống•27/09/2025
Protokol kontextu modelu (MCP), který společnost Anthropic oznámila v roce 2024, umožňuje modelům velkých jazyků (LLM) přímé připojení k mnoha externím službám. V experimentu Kaspersky simuloval škodlivý MCP server, který mohl krást hesla, kreditní karty a kryptoměnové peněženky. (Obrázek: descope)
Přestože k žádným skutečným incidentům nedošlo, odborníci varují, že toto riziko je zcela možné a velmi obtížné ho odhalit. Mohamed Ghobashy ze společnosti Kaspersky uvedl, že útoky na dodavatelský řetězec jsou i dnes nejzávažnější hrozbou.
Firmy jsou zranitelné vůči podvodům, které jim umožňují stahovat si vlastní MCP servery z neověřených fór. To ukazuje na potřebu vybudovat silný a komplexní obranný systém. Společnost Kaspersky doporučuje, aby byl každý server MCP před použitím důkladně otestován a schválen.
Firmy by navíc měly omezit přístup, monitorovat neobvyklé chování a nasadit profesionální bezpečnostní služby. Vážení čtenáři, prosím, podívejte se na další videa : Scénář podvodu s online únosem „psychologicky manipuluje“ s mnoha oběťmi | VTV24
Komentář (0)