Kaspersky memberi amaran tentang risiko serangan daripada protokol AI baharu
Kaspersky memberi amaran bahawa penjenayah siber boleh mengeksploitasi protokol AI sumber terbuka MCP untuk menyerang rantaian bekalan dan mencuri data korporat yang sensitif.
Báo Khoa học và Đời sống•27/09/2025
Protokol Konteks Model (MCP) yang diumumkan oleh Anthropic pada tahun 2024 membolehkan model bahasa besar (LLM) menyambung terus kepada banyak perkhidmatan luaran. Dalam percubaan, Kaspersky mensimulasikan pelayan MCP berniat jahat yang boleh mencuri kata laluan, kad kredit dan dompet mata wang kripto. (Imej: descope)
Walaupun tidak ada insiden sebenar, pakar memberi amaran bahawa risiko ini benar-benar mungkin dan sangat sukar untuk dikesan. Mohamed Ghobashy dari Kaspersky berkata bahawa serangan rantaian bekalan masih menjadi ancaman paling serius hari ini.
Perniagaan terdedah kepada ditipu untuk memuat turun pelayan MCP tersuai daripada forum yang tidak disahkan. Ini menunjukkan keperluan untuk membina sistem pertahanan yang kukuh dan menyeluruh. Kaspersky mengesyorkan agar setiap pelayan MCP diuji dan diluluskan dengan teliti sebelum digunakan.
Selain itu, perniagaan harus mengehadkan akses, memantau tingkah laku luar biasa dan menggunakan perkhidmatan keselamatan profesional. Pembaca yang dihormati, sila tonton lebih banyak video : Senario penipuan penculikan dalam talian "memanipulasi secara psikologi" ramai mangsa | VTV24
Komen (0)