Vietnam.vn - Nền tảng quảng bá Việt Nam

اوپن سورس AI کنکشن پروٹوکول کا فائدہ اٹھاتے ہوئے نئے حملے کے خطرے کی وارننگ

(NLDO) - Kaspersky نے خبردار کیا ہے کہ مجرم سپلائی چینز پر حملہ کرنے، پاس ورڈ، کریڈٹ کارڈز، اور حساس ڈیٹا چوری کرنے کے لیے اوپن سورس AI پروٹوکول MCP کا فائدہ اٹھا سکتے ہیں۔

Người Lao ĐộngNgười Lao Động24/09/2025

ماڈل سیاق و سباق پروٹوکول (MCP) – ایک اوپن سورس AI کنیکٹیویٹی پروٹوکول، جس کا اعلان اینتھروپک نے 2024 میں کیا ہے – بڑے لینگوئج ماڈلز (LLMs) کو بیرونی ٹولز اور سروسز جیسے کہ سرچ، سورس کوڈ مینجمنٹ، API رسائی، CRM ڈیٹا، فنانس یا کلاؤڈ سے براہ راست جڑنے کی اجازت دیتا ہے۔ تاہم، کسی بھی اوپن سورس ٹول کی طرح، MCP کا ناجائز مقاصد کے لیے استحصال کیا جا سکتا ہے۔

img

لیب میں، کاسپرسکی کی گیرٹ ایمرجنسی رسپانس ٹیم (GERT) نے ایک ایسے منظر نامے کی تقلید کی جہاں ایک ڈیولپر کے کمپیوٹر پر ایک بدنیتی پر مبنی MCP سرور نصب کیا گیا تھا، پاس ورڈز، کریڈٹ کارڈز، کریپٹو کرنسی والیٹس، API ٹوکنز، کلاؤڈ کنفیگریشنز اور دیگر ڈیٹا اکٹھا کر رہے تھے۔ صارفین کو آسانی سے بے وقوف بنایا گیا کیونکہ انہیں کوئی غیر معمولی علامات نظر نہیں آئیں۔ اگرچہ Kaspersky نے کوئی حقیقی زندگی کے واقعات کو ریکارڈ نہیں کیا ہے، لیکن یہ خطرہ نہ صرف ڈیٹا چوری کرنے بلکہ بیک ڈور انسٹال کرنے، مالویئر پھیلانے، یا پیسے بٹورنے کے لیے بھی مکمل طور پر ممکن ہے۔

مطالعہ میں، Kaspersky نے کرسر کو ایک فرضی AI کلائنٹ کے طور پر استعمال کیا جو ایک MCP سے جڑتا ہے جسے حملے کے آلے میں تبدیل کیا جا رہا ہے، لیکن طریقہ کسی بھی LLM پر لاگو کیا جا سکتا ہے۔ کرسر اور انتھروپک کو مطلع کیا گیا ہے۔

کاسپرسکی کی گلوبل ایمرجنسی رسپانس ٹیم (GERT) میں واقعہ رسپانس کے ماہر محمد غوبشی نے کہا: "سپلائی چین حملے آج بھی سب سے زیادہ سنگین خطرات میں سے ایک ہیں۔ AI کے کام کے بہاؤ میں بہت زیادہ مربوط ہونے کے تناظر میں، فورمز سے ڈاؤن لوڈ کردہ غیر تصدیق شدہ کسٹم MCPs کا استعمال کرتے ہوئے کاروبار آسانی سے مطمئن ہو جاتے ہیں۔

نئے وائٹ پیپر میں، Kaspersky حملے کی تکنیکوں اور جوابی اقدامات کا تفصیلی تجزیہ فراہم کرتا ہے۔ مکمل رپورٹ Securelist پر دستیاب ہے۔ GERT کئی سفارشات بھی کرتا ہے:

سب سے پہلے، استعمال کرنے سے پہلے ہر MCP سرور کی اچھی طرح جانچ کرنا ضروری ہے، اس بات کو یقینی بنائیں کہ یہ اسکین اور منظور شدہ ہے، اور تصدیق شدہ سرورز کی وائٹ لسٹ کو برقرار رکھیں۔

دوسرا، MCP کو کنٹینر یا ورچوئل مشین میں چلا کر، صرف ضروری ڈائریکٹریوں کو اجازت دے کر، اور خطرے کو پھیلنے سے روکنے کے لیے ترقی اور پیداوار کے ماحول کو الگ کر کے رسائی کو محدود کریں۔

تیسرا، تمام اشارے اور جوابات کو لاگ ان کرکے، پوشیدہ ہدایات یا عجیب و غریب کارروائیوں جیسے غیر متوقع SQL کمانڈز یا نامناسب طور پر بھیجے گئے ڈیٹا کا پتہ لگا کر غیر معمولی رویے کی نگرانی کریں۔

مزید برآں، کاروباری اداروں کو کاسپرسکی سیکیورٹی سروسز جیسے کہ مینیجڈ ڈیٹیکشن اینڈ ریسپانس (MDR) یا وقوعہ کا جواب، لگاتار تحفظ فراہم کرنے، واقعات کا پتہ لگانے اور ان کی تفتیش کرنے، اور یہاں تک کہ خصوصی اہلکاروں کی کمی والے یونٹوں کی مدد کے لیے تعینات کرنا چاہیے۔

Kaspersky کے مطابق، AI دور میں، چوکسی برقرار رکھنا، نئے ٹولز کو سختی سے کنٹرول کرنا اور جامع حفاظتی حل کو یکجا کرنا کاروباری اداروں کے لیے خود کو بڑھتے ہوئے جدید ترین سپلائی چین کے خطرات سے بچانے کے لیے کلیدی حیثیت رکھتا ہے۔

ماخذ: https://nld.com.vn/canh-bao-nguy-co-tan-cong-moi-loi-dung-giao-thuc-ket-noi-ai-ma-nguon-mo-196250924152722129.htm


تبصرہ (0)

No data
No data

اسی موضوع میں

اسی زمرے میں

ہینگ ما اسٹریٹ وسط خزاں کے رنگوں سے شاندار ہے، نوجوان جوش و خروش سے نان اسٹاپ چیک کر رہے ہیں
تاریخی پیغام: Vinh Nghiem Pagoda woodblocks - دستاویزی ورثہ انسانیت کا
بادلوں میں چھپے Gia Lai ساحلی ونڈ پاور فیلڈز کی تعریف کرنا
ماہی گیروں کو سمندر پر سہ شاخہ 'ڈرائینگ' دیکھنے کے لیے جیا لائی میں لو ڈیو ماہی گیری کے گاؤں کا دورہ کریں

اسی مصنف کی

ورثہ

;

پیکر

;

کاروبار

;

No videos available

موجودہ واقعات

;

سیاسی نظام

;

مقامی

;

پروڈکٹ

;