Kaspersky cảnh báo nguy cơ tấn công từ giao thức AI mới
Thiên Trang (th)
Kaspersky cảnh báo tội phạm mạng có thể lợi dụng giao thức AI mã nguồn mở MCP để tấn công chuỗi cung ứng, đánh cắp dữ liệu nhạy cảm của doanh nghiệp.
Model Context Protocol (MCP) do Anthropic công bố năm 2024 cho phép các mô hình ngôn ngữ lớn (LLM) kết nối trực tiếp với nhiều dịch vụ bên ngoài.Trong thí nghiệm, Kaspersky mô phỏng máy chủ MCP độc hại có thể đánh cắp mật khẩu, thẻ tín dụng và ví tiền mã hóa. (Ạm: descope)
Dù chưa có vụ việc thực tế nào, chuyên gia cảnh báo nguy cơ này hoàn toàn khả thi và rất khó phát hiện.Ông Mohamed Ghobashy từ Kaspersky cho rằng tấn công chuỗi cung ứng vẫn là mối đe dọa nghiêm trọng nhất hiện nay.
Doanh nghiệp dễ bị lừa khi tải về các máy chủ MCP tùy chỉnh từ diễn đàn chưa kiểm chứng.Điều này cho thấy sự cần thiết của việc xây dựng hệ thống phòng thủ vững chắc và toàn diện.Kaspersky khuyến nghị cần kiểm tra và phê duyệt kỹ mọi máy chủ MCP trước khi sử dụng.
Ngoài ra, doanh nghiệp nên giới hạn quyền truy cập, giám sát hành vi bất thường và triển khai dịch vụ an ninh chuyên nghiệp.Mời quý độc giả xem thêm video: Kịch bản lừa đảo bắt cóc online "thao túng tâm lý" nhiều nạn nhân | VTV24
Trưởng cơ quan tình báo của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), Thiếu tướng Majid Khademi, đã thiệt mạng trong một cuộc không kích của Israel.
Hyundai Elantra, Honda Accord, Hyundai Sonata và "gương mặt thân quen" Nissan Altima tiếp tục xuất hiện trong danh sách ôtô bị ăn trộm nhiều nhất tại Mỹ.
Theo nguồn tin, Mỹ, Iran và một nhóm nhà trung gian hòa giải khu vực đang thảo luận về các điều khoản cho một thỏa thuận ngừng bắn tiềm năng kéo dài 45 ngày.
RTR 2027 mới vốn là phiên bản mạnh mẽ hơn và thiên về off-road hơn của dòng xe SUV địa hình Ford Bronco đồng thời giá bán cũng dễ tiếp cận hơn Bronco Raptor.