پرش به محتوای اصلی

MCP برای کام‌های عامل به عامل ممکن است خطرناک‌ترین پروتکلی باشد که تا به حال در مورد آن نشنیده‌اید

آرس‌تکنیکا۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۰۱:۵۶حدود 1 دقیقه مطالعه

شکاف های اعتماد در پروتکل جدید، درخواست های مخرب را از یک عامل به عامل دیگر منتشر می کند.

استفاده از عوامل هوش مصنوعی در میلیون‌ها سازمان، فرصت‌های جدیدی را برای مهاجمان ایجاد می‌کند تا آنها را وادار به انجام اقدامات مخرب، مانند نفوذ به محتوای پایگاه داده و اطلاعات حساس تجاری و شخصی کند.

در پنج ماه گذشته، گوگل و چهار سازمان دیگر - با اشتراکات کمی به جز استفاده از عوامل هوش مصنوعی - آسیب‌پذیری‌هایی را پذیرفته‌اند که از یک عامل در داخل یک شبکه هدف سوءاستفاده می‌کند تا دستورالعمل‌های مضر را به سایر عوامل داخلی منتقل کند. این تکنیک شکل خاصی از تزریق سریع است که نه LLM بلکه یک عامل خاص را هدف قرار می دهد، مانند یکی برای ترجمه یا تجزیه و تحلیل داده ها. نرده‌های محافظ داخل چنین عواملی، اگر اصلا وجود داشته باشند، اغلب سست هستند و دستورالعمل‌ها را برای سایر عوامل در زنجیره ارسال می‌کنند.

از آنجا که عامل دوم به صراحت به اولی اعتماد دارد، از دستورالعمل ها پیروی می کند.

غیرمنتظره و سخت برای کاهش

محقق مستقل، سید انس محی الدین، عوامل سازمان هایی از جمله Google، JP Morgan Chase، Weviate، Rapid7، اداره دیجیتال بین وزارتخانه ای دولت فرانسه و دولت فدرال ایالات متحده را آزمایش کرد. حملات اثبات مفهوم او از شکاف های اعتماد در MCP، مخفف پروتکل بافت مدل مدل بهره برداری می کنند. این استاندارد یکی از راه‌های ارتباط برنامه‌ها و عوامل هوش مصنوعی با یکدیگر در داخل یک شبکه داخلی است. تصویر زیر یک MCP ساده شده را در عمل نشان می دهد.

مقاله کامل را بخوانید

نظرات

خواندن متن کامل در آرس‌تکنیکابه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

Trust gaps in the new protocol spread malicious prompts from one agent to another.

همه‌ی اخبار فناوری