מקור: The Hacker News

מחקר חדש מתריע מפני סיכוני אבטחה משמעותיים הנובעים משימוש בשרתי Model Context Protocol (MCP), המאפשרים לסוכני בינה מלאכותית גישה לכלים ולנתונים ארגוניים. הדו"ח מצביע על כך ששרתים אלו עלולים לחשוף סודות מסחריים ומידע רגיש עקב שימוש בקבצי הגדרה בטקסט גלוי, הרשאות גישה מופרזות ואפשרות לניצול באמצעות הזרקת פקודות (Prompt Injection). החוקרים מזהירים כי חשיפות אלו מתרחשות לעיתים קרובות עוד לפני שצוותי אבטחת המידע מודעים להפעלת השרתים בסביבת הארגון, דבר המהווה פער אבטחה שקט אך מסוכן ככל שהשימוש בסוכני בינה מלאכותית הופך לנפוץ יותר במערכות עסקיות מורכבות.
