Kaspersky cảnh báo nguy cơ tấn công từ giao thức AI mới
Thiên Trang (th)
Kaspersky cảnh báo tội phạm mạng có thể lợi dụng giao thức AI mã nguồn mở MCP để tấn công chuỗi cung ứng, đánh cắp dữ liệu nhạy cảm của doanh nghiệp.
Model Context Protocol (MCP) do Anthropic công bố năm 2024 cho phép các mô hình ngôn ngữ lớn (LLM) kết nối trực tiếp với nhiều dịch vụ bên ngoài. Trong thí nghiệm, Kaspersky mô phỏng máy chủ MCP độc hại có thể đánh cắp mật khẩu, thẻ tín dụng và ví tiền mã hóa. (Ạm: descope)
Dù chưa có vụ việc thực tế nào, chuyên gia cảnh báo nguy cơ này hoàn toàn khả thi và rất khó phát hiện. Ông Mohamed Ghobashy từ Kaspersky cho rằng tấn công chuỗi cung ứng vẫn là mối đe dọa nghiêm trọng nhất hiện nay.
Doanh nghiệp dễ bị lừa khi tải về các máy chủ MCP tùy chỉnh từ diễn đàn chưa kiểm chứng. Điều này cho thấy sự cần thiết của việc xây dựng hệ thống phòng thủ vững chắc và toàn diện. Kaspersky khuyến nghị cần kiểm tra và phê duyệt kỹ mọi máy chủ MCP trước khi sử dụng.
Ngoài ra, doanh nghiệp nên giới hạn quyền truy cập, giám sát hành vi bất thường và triển khai dịch vụ an ninh chuyên nghiệp. Mời quý độc giả xem thêm video: Kịch bản lừa đảo bắt cóc online "thao túng tâm lý" nhiều nạn nhân | VTV24
Chiếc Audi RS Q8 độ tùy chỉnh hoàn toàn có thể vượt trội so với thiết kế của người anh em Địa Trung Hải của nó, nếu bạn tò mò thì đó chính là Lamborghini Urus.
Hãng xe Toyota mới đây đã thông báo triệu hồi khẩn cấp hơn 55.000 xe Hybrid và xe điện tại Mỹ do lỗi bu-lông biến tần gây nguy cơ mất điện đột ngột và cháy nổ.
Lexus vừa ra mắt SUV điện RZ 600e F Sport Performance. Mẫu xe gây chú ý với thiết kế khí động học hầm hố, hàng loạt tinh chỉnh khung gầm và công suất vượt trội.