محققان بهتازگی متوجه حفره امنیتی بزرگی در «پروتکل کانتکست مدل» (Model Context Protocol) شدهاند که ابزارهای هوش مصنوعی از آن استفاده میکنند. این مشکل به زبان ساده این است: سیستمهای MCP در حال حاضر نمیتوانند بهخوبی تشخیص دهند که چه کسی در حال ارسال دستور است.
این یعنی اگر یک هکر بتواند به بخشی از این سیستم دسترسی پیدا کند، میتواند به تمام ابزارهای متصل به آن نفوذ کرده و بدون اجازه از آنها استفاده کند. این گزارش تاکید میکند که توسعهدهندگان باید خیلی سریعتر به فکر سیستمهای احراز هویت دقیقتر باشند تا امنیت ایجنتهای هوش مصنوعی تامین شود. 🛡️💻
منبع: arXiv AI
