Kaspersky cảnh báo nguy cơ tấn công từ giao thức AI mới
Thiên Trang (th)
Kaspersky cảnh báo tội phạm mạng có thể lợi dụng giao thức AI mã nguồn mở MCP để tấn công chuỗi cung ứng, đánh cắp dữ liệu nhạy cảm của doanh nghiệp.
Model Context Protocol (MCP) do Anthropic công bố năm 2024 cho phép các mô hình ngôn ngữ lớn (LLM) kết nối trực tiếp với nhiều dịch vụ bên ngoài. Trong thí nghiệm, Kaspersky mô phỏng máy chủ MCP độc hại có thể đánh cắp mật khẩu, thẻ tín dụng và ví tiền mã hóa. (Ạm: descope)
Dù chưa có vụ việc thực tế nào, chuyên gia cảnh báo nguy cơ này hoàn toàn khả thi và rất khó phát hiện. Ông Mohamed Ghobashy từ Kaspersky cho rằng tấn công chuỗi cung ứng vẫn là mối đe dọa nghiêm trọng nhất hiện nay.
Doanh nghiệp dễ bị lừa khi tải về các máy chủ MCP tùy chỉnh từ diễn đàn chưa kiểm chứng. Điều này cho thấy sự cần thiết của việc xây dựng hệ thống phòng thủ vững chắc và toàn diện. Kaspersky khuyến nghị cần kiểm tra và phê duyệt kỹ mọi máy chủ MCP trước khi sử dụng.
Ngoài ra, doanh nghiệp nên giới hạn quyền truy cập, giám sát hành vi bất thường và triển khai dịch vụ an ninh chuyên nghiệp. Mời quý độc giả xem thêm video: Kịch bản lừa đảo bắt cóc online "thao túng tâm lý" nhiều nạn nhân | VTV24
Một bản dựng kỹ thuật số mới đây đã phác họa thiết kế Toyota Fortuner 2027 với phong cách mạnh mẽ từ Hilux 2026 và điểm nhấn hiện đại lấy cảm hứng từ RAV4.
Tại Tokyo Auto Salon 2026, một phiên bản Toyota Alphard đặc biệt đã thu hút sự chú ý với phong cách thiết kế lấy cảm hứng từ dòng xe off-road Land Cruiser.
Volkswagen sắp ra mắt phiên bản đặc biệt Golf GTI Edition 50 tại Vương quốc Anh, nơi mẫu xe này sẽ được bán ra thị trường trong tuần này với số lượng giới hạn.
Tiiny AI Pocket Lab là mini PC AI nhỏ như pin dự phòng, xử lý AI hoàn toàn offline, RAM tới 80GB, SSD 1TB, gây chú ý tại CES 2026 nhờ tính riêng tư và di động.
Tại lễ công bố giải, VinFast Limo Green được trao danh hiệu xe dịch vụ của năm 2026, đồng thời được vinh danh ở hai hạng mục: xe điện của năm và xe triển vọng.