Objavljeno: 16.8.2025 07:00 | Teme: umetna inteligenca, varnost

Protokol za agentno umetno inteligenco zrel za varnostne napade

Vzpon avtonomnih sistemov umetne inteligence prinaša nova varnostna tveganja, saj ključni protokol za njihovo delovanje kaže na resne pomanjkljivosti. Strokovnjaki opozarjajo, da so nujni strožji varnostni standardi za preprečevanje zlorab.

Protokol Model Context Protocol (MCP), ki ga je novembra 2024 predstavilo podjetje Anthropic, je hitro postal industrijski standard za interakcijo in izmenjavo konteksta med UI agenti. Vendar pa je s širšo uporabo pritegnil tudi pozornost hekerjev, kar odpira novo fronto v kibernetski varnosti.

Agentna umetna inteligenca predstavlja paradigmo, v kateri UI deluje avtonomno, izvaja kompleksne naloge in sodeluje z drugimi agenti brez neposrednega človeškega posredovanja.Tovrstni sistemi so ključni za delovanje vse bolj avtomatiziranih rešitev, ki pa igrajo vse pomembnejšo vlogo v človeški družbi. A kot opozarja nedavno poročilo podjetja Backslash Security, protokol MCP vsebuje dve ključni pomanjkljivosti, poimenovani "NeighborJack" in ranljivosti OS injekcije, ki ogrožata integriteto strežnikov MCP.

Zaradi teh pomanjkljivosti lahko kdorkoli v istem omrežju prevzame popoln nadzor nad gostiteljskim računalnikom, na katerem teče strežnik, kar zlonamernim akterjem omogoča, da izvajajo poljubne ukaze, brskajo po pomnilniku ali se izdajajo za orodja, ki jih uporabljajo agenti UI.

Strokovnjaki se strinjajo, da je protokol MCP še v zgodnji fazi razvoja in očitno zato ne naslavlja ustrezno trenutnih kibernetskih groženj.Med glavnimi pomanjkljivostmi so odsotnost močne medsebojne avtentikacije med agenti, pomanjkanje šifriranja od konca do konca pri izmenjavi podatkov ter implicitni model zaupanja med agenti, ki omogoča napade tipa "Man-in-the-Middle". Poleg tega sistemi pogosto nimajo ustreznih mehanizmov za beleženje in revizijo delovanja UI, kar otežuje sledenje morebitnim zlorabam.

V odziv na odkrite ranljivosti je podjetje Backslash vzpostavilo varnostno središče MCP Server Security Hub. Gre za prvo javno dostopno varnostno podatkovno bazo, namenjeno strežnikom MCP, ki med drugim vsebuje seznam strežnikov z najvišjim tveganjem. Kljub temu strokovnjaki poudarjajo, da je za zagotavljanje varnosti agentne UI potreben celosten pristop. Inovacija, ki jo prinaša agentna UI, ima transformativen potencial, vendar je ne smemo uvajati slepo, brez resne ocene tveganj in ustreznih zaščitnih mehanizmov.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji