MCP սերվերը, որը փոխում է իր մտադրությունը հաստատումից հետո

Model Context Protocol (MCP) սերվերների հետ կապված անվտանգության նոր խնդիր է առաջացել, որոնք օգտագործվում են AI գործակալներին արտաքին գործիքներ տրամադրելու համար: Քանի որ MCP գործիքների նկարագրությունները վերաբեռնվում են յուրաքանչյուր միացման ժամանակ և չունեն կրիպտոգրաֆիկ ամրագրում, չարամիտ անձինք կարող են փոխել սերվերի վարքագիծը սկզբնական հաստատումից հետո՝ առանց կոնֆիգուրացիոն ֆայլը փոխելու: Սա թույլ է տալիս հարձակվողներին հրահանգներ ներարկել գործակալի համատեքստում, ինչը կարող է հանգեցնել տվյալների արտահոսքի: Այս խնդիրը լուծելու համար մշակող Աբդուլ Մանանը ներկայացրել է «Bulwark» գործիքը, որը ստեղծում է lockfile MCP սահմանումների համար: Հաշվարկելով այս նկարագրությունների հեշերը՝ Bulwark-ը թույլ է տալիս ստուգել ամբողջականությունը և զգուշացնել օգտատերերին, եթե գործիքի հնարավորությունները կամ հրահանգները փոխվել են: Այս մոտեցումը անվտանգության մոդելը տեղափոխում է ռեակտիվ հայտնաբերումից դեպի պրոակտիվ ստուգում՝ օգնելով մշակողներին վերահսկել իրենց AI գործակալների կողմից օգտագործվող գործիքները:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


