🛡️ حفره امنیتی جدید در پروتکل MCP: خطر پنهان در کدهای نامرئی!

⚠️ هشدار به محققان: چرا دقت مدل‌های شناسایی پهپاد گاهی «واقعی» نیست؟

محققان در یک پژوهش امنیتی تازه، آسیب‌پذیری مهمی را در «پروتکل کانتکست مدل» (Model Context Protocol) کشف کرده‌اند. این مشکل به مهاجمان اجازه می‌دهد تا با استفاده از «کاراکترهای نامرئی» (Unicode TAG-block)، دستورات مخربی را در قالب متادیتای ابزارها مخفی کنند.

نکته نگران‌کننده اینجاست که در حالی که کاربر در مرحله تأیید (Approval) هیچ چیز غیرعادی نمی‌بیند، این دستورات مخفی مستقیماً وارد ذهن هوش مصنوعی می‌شوند و می‌توانند سیستم را دور بزنند. این یافته زنگ خطری جدی برای امنیتِ ایجنت‌های هوش مصنوعی است که از این پروتکل برای اتصال به ابزارهای جانبی استفاده می‌کنند.

منبع: arXiv AI