מקור: The Register Security

תמונת תקציר לחדשת סייבר: עדכון ב-Model Context Protocol משפר את אבטחת ה-OAuth ומפחית סיכוני תקיפה

קרן ה-Agentic AI של קרן לינוקס פרסמה עדכון משמעותי ל-Model Context Protocol, המיועד לייעול השימוש ביישומי בינה מלאכותית ארגוניים. הגרסה החדשה מציגה שינויים ארכיטקטוניים משמעותיים, בהם המעבר למודל חסר מצב דמוי HTTP לשיפור יכולת הניהול. בתחום אבטחת המידע, העדכון כולל את מפרט SEP 2468, המחייב תיקוף של פרמטר מנפיק (iss) בתגובות אימות. מנגנון זה נועד לסכל התקפות מסוג OAuth Mixup, שבהן גורם עוין עלול לנצל חיבורים למספר ספקי OAuth כדי להשיג אסימוני גישה. בנוסף, העדכון מציע תמיכה בניהול הרשאות מרכזי לארגונים, מה שמחזק את מערך ההגנה על ממשקי העבודה של סוכני ה-AI.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות