محققان در یک پژوهش امنیتی تازه، آسیبپذیری مهمی را در «پروتکل کانتکست مدل» (Model Context Protocol) کشف کردهاند. این مشکل به مهاجمان اجازه میدهد تا با استفاده از «کاراکترهای نامرئی» (Unicode TAG-block)، دستورات مخربی را در قالب متادیتای ابزارها مخفی کنند.
نکته نگرانکننده اینجاست که در حالی که کاربر در مرحله تأیید (Approval) هیچ چیز غیرعادی نمیبیند، این دستورات مخفی مستقیماً وارد ذهن هوش مصنوعی میشوند و میتوانند سیستم را دور بزنند. این یافته زنگ خطری جدی برای امنیتِ ایجنتهای هوش مصنوعی است که از این پروتکل برای اتصال به ابزارهای جانبی استفاده میکنند.
منبع: arXiv AI
