اگر از «سرویسهای MCP» یا ابزارهای جانبی برای ایجنتهای خود استفاده میکنید، مراقب باشید! گزارش جدید «Island.io» از یک حمله جدید به نام «AgentBaiting» خبر میدهد که در آن هکرها با انتشار ۸۰۰ ابزار و اسکریپتِ «AI Skills» جعلی، بدافزارهایی را در سیستم کاربران تزریق میکنند.
این حملات به طور خاص توسعهدهندگانی را هدف قرار میدهند که از ابزارهای شخص ثالث در اکوسیستم ایجنتها استفاده میکنند. حتماً پیش از نصب هرگونه افزونه یا سرور MCP جدید، اعتبار منبع آن را بررسی کنید و به فایلهای دریافتی اعتماد نکنید! امنیت در دنیای ایجنتها هنوز نوپاست، مراقب باشید! 🛡️💻
نویسی
منبع: Hacker News AI
