200,000 MCP serveri açıq qalmış komanda icra zəifliyi ilə təhdid altında

200,000-dən çox MCP serveri Anthropic-in Model Context Protocol (MCP) protokolunda aşkarlanan kritik komanda icra zaifliyi ilə üzləşib. Süni intellekt sahəsində geniş istifadə olunan bu standart, agentlərə lokal alətlərlə əlaqə yaratmaq imkanı verir. Lakin OX Security tədqiqatçıları MCP-nin STDIO nəqliyyatının heç bir yoxlama olmadan gələn istənilən əmri icra etdiyini nümayiş etdiriblər.

Protokolun geniş yayılması riski artırır

MCP protokolunu ilk dəfə Anthropic 2024-cü ildə təqdim edib. Daha sonra OpenAI 2025-ci ilin martında, Google DeepMind isə onu öz agent sistemlərinə adaptasiya edib. Hazırda yükləmə sayı 150 milyonu keçib. Problem bütün bu platformaları əhatə edir, çünki STDIO transport standart olaraq qəbul edilib.

OX Security qrupu həmçinin bu qüsurdan istifadə edərək uzaqdan kod icrası həyata keçirib. Şirkət məsələni ‘xüsusiyyət’ adlandıran Anthropic-in mövqeyinə baxmayaraq istifadəçilərə ehtiyatlı olmağı tövsiyə edir. Təhlükəsizlik mütəxəssisləri təcili olaraq filterləmə mexanizmlərinin tətbiqini tələb edirlər.

Mənbə: venturebeat.com

spot_imgspot_img

Oxşar xəbərlər

Avropa Komissiyası ChatGPT-yə ən sərt onlayn tənzimləmə rejimini tətbiq etdi

Avropa Komissiyası ChatGPT-ni çox böyük axtarış sistemi kimi tanıyaraq ən sərt tənzimləmə rejimini tətbiq edib.

İrlandiya kriptovalyutanı vergi güzəştli investisiya hesablarından xaric edir

İrlandiya, yeni vergi güzəştli investisiya hesablarına kriptovalyutanı daxil etməyib.

Clipto süni intellektlə videoları axtarır və 250 milyon dollar dəyər qazanıb

Clipto, süni intellektlə video axtarışında 250 milyon dollar dəyər qazanaraq, 15 milyon dollar investisiya alıb.

NYSE sahibi ICE, tokenləşdirilmiş qiymətli kağızlar üçün tZERO ilə əməkdaşlıq edir

ICE, tokenləşdirilmiş səhmlər bazarı üçün tZERO ilə əməkdaşlıq edir və şirkətdə pay əldə edir.

Süni intellekt hökumətlərin haker alətlərindən istifadəsini çətinləşdirə bilər

Süni intellekt sistemləri kiber hücumları aşkar etməkdə daha effektiv olduğundan, hökumətlərin haker alətlərindən istifadəsi çətinləşə bilər.
spot_img