מקור: The Hacker News

תמונת תקציר לחדשת סייבר: סיכוני אבטחה בשרתי MCP: חשיפת סודות ארגוניים לבינה מלאכותית

מחקר חדש מתריע מפני סיכוני אבטחה משמעותיים הנובעים משימוש בשרתי Model Context Protocol (MCP), המאפשרים לסוכני בינה מלאכותית גישה לכלים ולנתונים ארגוניים. הדו"ח מצביע על כך ששרתים אלו עלולים לחשוף סודות מסחריים ומידע רגיש עקב שימוש בקבצי הגדרה בטקסט גלוי, הרשאות גישה מופרזות ואפשרות לניצול באמצעות הזרקת פקודות (Prompt Injection). החוקרים מזהירים כי חשיפות אלו מתרחשות לעיתים קרובות עוד לפני שצוותי אבטחת המידע מודעים להפעלת השרתים בסביבת הארגון, דבר המהווה פער אבטחה שקט אך מסוכן ככל שהשימוש בסוכני בינה מלאכותית הופך לנפוץ יותר במערכות עסקיות מורכבות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות