லட்சக்கணக்கான நிறுவனங்கள் AI agents-ஐப் பயன்படுத்தத் தொடங்கியுள்ள நிலையில், அவற்றை ஏமாற்றி database தகவல்கள், வணிக மற்றும் தனிப்பட்ட தகவல்களைத் திருட வைக்கும் புதிய வாய்ப்புகள் தாக்குதல்காரர்களுக்குக் கிடைத்துள்ளன என்று Ars Technica எச்சரிக்கிறது.
Home/Security
SecurityAI Agents ஒன்றுக்கொன்று பேசும் MCP: நிறுவனங்களுக்கு புதிய பாதுகாப்பு அபாயம்
7h ago · 1 min read
Source: Ars Technica — translated and simplified for Tamil readers.Read original →
Image: Ars Technica
Original: MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
Advertisement · விளம்பரம்
- கடந்த ஐந்து மாதங்களில், Google உட்பட ஐந்து அமைப்புகள் ஒரே வகையான குறைபாட்டை ஒப்புக்கொண்டுள்ளன: நிறுவனத்துக்குள் இருக்கும் ஒரு agent-ஐக் கைப்பற்றி, அதன் மூலம் மற்ற உள் agents-க்கும் தீங்கிழைக்கும் கட்டளைகளைப் பரப்புவது.
- இது prompt injection-ன் ஒரு சிறப்பு வடிவம். மொழிபெயர்ப்பு, தரவுப் பகுப்பாய்வு போன்ற ஒரு குறிப்பிட்ட agent-ஐக் குறிவைக்கிறது. அதன் பாதுகாப்பு வரம்புகள் பலவீனமாக இருந்தால், கட்டளைகள் அடுத்தடுத்த agents-க்குச் செல்கின்றன; முதல் agent-ஐ முழுமையாக நம்பும் அடுத்த agent அவற்றைப் பின்பற்றுகிறது.
- சுயாதீன ஆய்வாளர் Syed Anas Mohiuddin, Google, JP Morgan Chase, Weaviate, Rapid7, பிரான்ஸ் அரசின் டிஜிட்டல் துறை, அமெரிக்க மத்திய அரசு உள்ளிட்ட அமைப்புகளின் agents-ஐ சோதித்தார்.
- அவரது தாக்குதல்கள், AI ஆப்ஸும் agents-ம் நிறுவனத்தின் உள் நெட்வொர்க்கில் ஒன்றுக்கொன்று தொடர்புகொள்ளப் பயன்படுத்தும் Model Context Protocol (MCP)-ல் உள்ள நம்பிக்கை இடைவெளிகளைப் பயன்படுத்துகின்றன.
- இந்த வகைத் தாக்குதல்கள் எதிர்பாராதவை, தடுப்பதற்குக் கடினமானவை என்று கட்டுரை குறிப்பிடுகிறது.
Advertisement · விளம்பரம்
Akshara Panchalingam tracks Apple, AI, and consumer tech for TechNewsRouter, translating global tech news into everyday Tamil.
Comments
No comments yet — be the first.