TechNewsRouter

Home/Security

Security

AI Agents ஒன்றுக்கொன்று பேசும் MCP: நிறுவனங்களுக்கு புதிய பாதுகாப்பு அபாயம்

Akshara Panchalingam

7h ago · 1 min read

Source: Ars Technica — translated and simplified for Tamil readers.Read original →

AI Agents ஒன்றுக்கொன்று பேசும் MCP: நிறுவனங்களுக்கு புதிய பாதுகாப்பு அபாயம்

Image: Ars Technica

Original: MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

லட்சக்கணக்கான நிறுவனங்கள் AI agents-ஐப் பயன்படுத்தத் தொடங்கியுள்ள நிலையில், அவற்றை ஏமாற்றி database தகவல்கள், வணிக மற்றும் தனிப்பட்ட தகவல்களைத் திருட வைக்கும் புதிய வாய்ப்புகள் தாக்குதல்காரர்களுக்குக் கிடைத்துள்ளன என்று Ars Technica எச்சரிக்கிறது.

முக்கிய அம்சங்கள்

Advertisement · விளம்பரம்

  • கடந்த ஐந்து மாதங்களில், Google உட்பட ஐந்து அமைப்புகள் ஒரே வகையான குறைபாட்டை ஒப்புக்கொண்டுள்ளன: நிறுவனத்துக்குள் இருக்கும் ஒரு agent-ஐக் கைப்பற்றி, அதன் மூலம் மற்ற உள் agents-க்கும் தீங்கிழைக்கும் கட்டளைகளைப் பரப்புவது.
  • இது prompt injection-ன் ஒரு சிறப்பு வடிவம். மொழிபெயர்ப்பு, தரவுப் பகுப்பாய்வு போன்ற ஒரு குறிப்பிட்ட agent-ஐக் குறிவைக்கிறது. அதன் பாதுகாப்பு வரம்புகள் பலவீனமாக இருந்தால், கட்டளைகள் அடுத்தடுத்த agents-க்குச் செல்கின்றன; முதல் agent-ஐ முழுமையாக நம்பும் அடுத்த agent அவற்றைப் பின்பற்றுகிறது.
  • சுயாதீன ஆய்வாளர் Syed Anas Mohiuddin, Google, JP Morgan Chase, Weaviate, Rapid7, பிரான்ஸ் அரசின் டிஜிட்டல் துறை, அமெரிக்க மத்திய அரசு உள்ளிட்ட அமைப்புகளின் agents-ஐ சோதித்தார்.
  • அவரது தாக்குதல்கள், AI ஆப்ஸும் agents-ம் நிறுவனத்தின் உள் நெட்வொர்க்கில் ஒன்றுக்கொன்று தொடர்புகொள்ளப் பயன்படுத்தும் Model Context Protocol (MCP)-ல் உள்ள நம்பிக்கை இடைவெளிகளைப் பயன்படுத்துகின்றன.
  • இந்த வகைத் தாக்குதல்கள் எதிர்பாராதவை, தடுப்பதற்குக் கடினமானவை என்று கட்டுரை குறிப்பிடுகிறது.

Advertisement · விளம்பரம்

Akshara Panchalingam

Akshara Panchalingam tracks Apple, AI, and consumer tech for TechNewsRouter, translating global tech news into everyday Tamil.

Comments

No comments yet — be the first.

Related Articles