Kaspersky memperingatkan risiko serangan dari protokol AI baru
Kaspersky memperingatkan bahwa penjahat dunia maya dapat mengeksploitasi protokol AI sumber terbuka MCP untuk menyerang rantai pasokan dan mencuri data perusahaan yang sensitif.
Báo Khoa học và Đời sống•27/09/2025
Protokol Konteks Model (MCP) yang diumumkan oleh Anthropic pada tahun 2024 memungkinkan model bahasa besar (LLM) untuk terhubung langsung ke banyak layanan eksternal. Dalam percobaan tersebut, Kaspersky mensimulasikan server MCP berbahaya yang dapat mencuri kata sandi, kartu kredit, dan dompet mata uang kripto. (Gambar: descope)
Meskipun belum ada insiden nyata, para ahli memperingatkan bahwa risiko ini sangat mungkin terjadi dan sangat sulit dideteksi. Mohamed Ghobashy dari Kaspersky mengatakan bahwa serangan rantai pasokan masih menjadi ancaman paling serius saat ini.
Bisnis rentan tertipu untuk mengunduh server MCP khusus dari forum yang tidak terverifikasi. Hal ini menunjukkan perlunya membangun sistem pertahanan yang kuat dan komprehensif. Kaspersky menyarankan agar setiap server MCP diuji dan disetujui secara menyeluruh sebelum digunakan.
Selain itu, bisnis harus membatasi akses, memantau perilaku yang tidak biasa, dan menggunakan layanan keamanan profesional. Para pembaca yang budiman, silakan tonton lebih banyak video : Skenario penipuan penculikan online "memanipulasi secara psikologis" banyak korban | VTV24
Komentar (0)