🛡️ هشدار امنیتی جدید: تزریق کدهای مخفی در MCP سرورها!

🛡️ هشدار امنیتی جدید: تزریق کدهای مخفی در MCP سرورها!

محققان امنیتی به تازگی آسیب‌پذیری جالبی را در Model Context Protocol (MCP) کشف کرده‌اند که می‌تواند مدل‌های هوش مصنوعی را هدف قرار دهد. این حمله از «توالی‌های فرار ANSI» (ANSI escape sequences) استفاده می‌کند تا اطلاعات یا دستورات مخربی را به سرور تزریق کند که برای انسان نامرئی است اما توسط مدل‌های هوش مصنوعی قابل پردازش و اجراست.

این یافته یک زنگ خطر جدی برای توسعه‌دهندگانی است که از سیستم‌های اتصال‌دهنده مدل‌ها (MCP) استفاده می‌کنند. اگر در حال ساخت یا ادغام ابزارهای هوش مصنوعی هستید، بررسی ورودی‌های متنی برای این نوع کدهای مخفی به یک اولویت امنیتی جدید تبدیل شده است.

منبع: Hacker News AI