← كل الأخبار
الذكاء الاصطناعي٦ أكتوبر ٢٠٢٦

تحذيرات تقنية من مخاطر أمنية في بروتوكول MCP للوكلاء

شارك
تحذيرات تقنية من مخاطر أمنية في بروتوكول MCP للوكلاء

اختبر الباحث المستقل سيد أنس محي الدين وكلاءً لجهات عدة، ووجد أن هجمات إثبات المفهوم تستغل فجوات الثقة في بروتوكول MCP. يتيح البروتوكول لتطبيقات الذكاء الاصطناعي ووكلائها التواصل داخل الشبكات، وقد يمرّر وكيل مخترق تعليمات ضارة إلى وكلاء آخرين يثقون به. ومع احتفاظ خوادم MCP ببيانات اعتماد الوكلاء، قد تنتهي الهجمة بتسريب معلومات أو بطلبات شبكة غير مصرّح بها.

الحقائق الأساسية

  • اختبر الباحث وكلاء لدى جهات منها Google وJP Morgan Chase والحكومة الفرنسية والحكومة الفيدرالية الأميركية.

    «Independent researcher Syed Anas Mohiuddin tested agents from organizations including Google, JP Morgan Chase, Weviate, Rapid7, the French government’s interministerial digital directorate, and the US federal government.»
    عرض المصدر ←
  • تستغل هجمات إثبات المفهوم فجوات الثقة في بروتوكول MCP.

    «His proof-of-concept attacks exploit trust gaps in MCP, short for Model Context Protocol.»
    عرض المصدر ←
  • قد تؤدي مطالبات مصممة لاستهداف الوكيل المناسب إلى تزوير طلبات من جهة الخادم، بما يتيح طلبات شبكة غير مصرّح بها.

    «In many cases, well-crafted prompts targeting the right agent will lead to a server-side request forgery, a vulnerability that causes a web server to make unauthorized network requests.»
    عرض المصدر ←

المصادر

شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح

صحّح هذا الخبر