محققان امنیتی به تازگی آسیبپذیری جالبی را در Model Context Protocol (MCP) کشف کردهاند که میتواند مدلهای هوش مصنوعی را هدف قرار دهد. این حمله از «توالیهای فرار ANSI» (ANSI escape sequences) استفاده میکند تا اطلاعات یا دستورات مخربی را به سرور تزریق کند که برای انسان نامرئی است اما توسط مدلهای هوش مصنوعی قابل پردازش و اجراست.
این یافته یک زنگ خطر جدی برای توسعهدهندگانی است که از سیستمهای اتصالدهنده مدلها (MCP) استفاده میکنند. اگر در حال ساخت یا ادغام ابزارهای هوش مصنوعی هستید، بررسی ورودیهای متنی برای این نوع کدهای مخفی به یک اولویت امنیتی جدید تبدیل شده است.
منبع: Hacker News AI
