Հետ
Կիբերանվտանգություն և գաղտնիություն

MCP սերվերը, որը փոխում է իր մտադրությունը հաստատումից հետո

Dev.to
Advertisement468 × 90
MCP սերվերը, որը փոխում է իր մտադրությունը հաստատումից հետո

Model Context Protocol (MCP) սերվերների հետ կապված անվտանգության նոր խնդիր է առաջացել, որոնք օգտագործվում են AI գործակալներին արտաքին գործիքներ տրամադրելու համար: Քանի որ MCP գործիքների նկարագրությունները վերաբեռնվում են յուրաքանչյուր միացման ժամանակ և չունեն կրիպտոգրաֆիկ ամրագրում, չարամիտ անձինք կարող են փոխել սերվերի վարքագիծը սկզբնական հաստատումից հետո՝ առանց կոնֆիգուրացիոն ֆայլը փոխելու: Սա թույլ է տալիս հարձակվողներին հրահանգներ ներարկել գործակալի համատեքստում, ինչը կարող է հանգեցնել տվյալների արտահոսքի: Այս խնդիրը լուծելու համար մշակող Աբդուլ Մանանը ներկայացրել է «Bulwark» գործիքը, որը ստեղծում է lockfile MCP սահմանումների համար: Հաշվարկելով այս նկարագրությունների հեշերը՝ Bulwark-ը թույլ է տալիս ստուգել ամբողջականությունը և զգուշացնել օգտատերերին, եթե գործիքի հնարավորությունները կամ հրահանգները փոխվել են: Այս մոտեցումը անվտանգության մոդելը տեղափոխում է ռեակտիվ հայտնաբերումից դեպի պրոակտիվ ստուգում՝ օգնելով մշակողներին վերահսկել իրենց AI գործակալների կողմից օգտագործվող գործիքները:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…

Mashable
Advertisement970 × 250