Kaspersky cảnh báo nguy cơ tấn công từ giao thức AI mới
Thiên Trang (th)
Kaspersky cảnh báo tội phạm mạng có thể lợi dụng giao thức AI mã nguồn mở MCP để tấn công chuỗi cung ứng, đánh cắp dữ liệu nhạy cảm của doanh nghiệp.
Model Context Protocol (MCP) do Anthropic công bố năm 2024 cho phép các mô hình ngôn ngữ lớn (LLM) kết nối trực tiếp với nhiều dịch vụ bên ngoài. Trong thí nghiệm, Kaspersky mô phỏng máy chủ MCP độc hại có thể đánh cắp mật khẩu, thẻ tín dụng và ví tiền mã hóa. (Ạm: descope)
Dù chưa có vụ việc thực tế nào, chuyên gia cảnh báo nguy cơ này hoàn toàn khả thi và rất khó phát hiện. Ông Mohamed Ghobashy từ Kaspersky cho rằng tấn công chuỗi cung ứng vẫn là mối đe dọa nghiêm trọng nhất hiện nay.
Doanh nghiệp dễ bị lừa khi tải về các máy chủ MCP tùy chỉnh từ diễn đàn chưa kiểm chứng. Điều này cho thấy sự cần thiết của việc xây dựng hệ thống phòng thủ vững chắc và toàn diện. Kaspersky khuyến nghị cần kiểm tra và phê duyệt kỹ mọi máy chủ MCP trước khi sử dụng.
Ngoài ra, doanh nghiệp nên giới hạn quyền truy cập, giám sát hành vi bất thường và triển khai dịch vụ an ninh chuyên nghiệp. Mời quý độc giả xem thêm video: Kịch bản lừa đảo bắt cóc online "thao túng tâm lý" nhiều nạn nhân | VTV24
Tuy chỉ là xe bản tải concept nhưng Chery KP31 sở hữu thiết kế khá hoàn thiện và dường như đã sẵn sàng lên dây chuyền sản xuất đại trà chờ ngày xuất xưởng.
Volkswagen Việt Nam vừa chính thức nhận đặt cọc cho dòng Teramont Pro 2026. Đây là mẫu SUV hạng sang cỡ lớn được hãng hé lộ sẽ có ghế thương gia Queen Seat.
Tại Việt Nam, công nghệ van biến thiên đã bắt đầu xuất hiện trên một số mẫu xe tay ga thế hệ mới và Yamaha NMAX 155 là một đại diện tiêu biểu cho xu hướng này.