Entertainment
1 min

1
0
MCPセキュリティに失敗!Clawdbotが認証の欠陥を暴露

Model Context Protocol(MCP)は、初期リリース時に必須認証が欠如していたことが判明し、重大なセキュリティ脆弱性を生じさせているとして、再び厳しい目に晒されています。Pyntの研究(昨年10月にVentureBeatが最初に報道)によると、MCPプラグインをわずか10個展開した場合、92%の確率で悪用される可能性があり、単一のプラグインであっても重大なリスクをもたらすことが示されました。

専門家によると、根本的な問題は、MCPが組み込み認証なしで出荷されたことであり、その欠陥は、広範な展開から6か月後に導入された認可フレームワークでは完全には解決されていません。Enkrypt AIの最高セキュリティ責任者であるMerritt Baer氏は以前、安全でないデフォルトの危険性について警告し、「MCPは、主要なプロトコル展開でこれまで見てきたのと同じ過ちを犯して出荷されています。それは、安全でないデフォルトです。最初から認証と最小特権を組み込まなければ、今後10年間は侵害の事後処理に追われることになるでしょう」と述べています。

MCP上で完全に動作する、口コミで広まっているパーソナルAIアシスタントであるClawdbotの登場により、脅威は増幅されています。Clawdbotの受信箱の管理やコードの作成能力は、人気のツールとなっていますが、MCPへの依存は、適切なセキュリティ構成なしに仮想プライベートサーバー(VPS)上でClawdbotを起動した開発者が、意図せずに自社をプロトコルの脆弱性に晒していることを意味します。

これらの問題を予期していたItamar Golan氏は、セキュリティ上の欠陥の全容が広く知られる前に、MCP関連事業の持ち株を売却しました。この状況は、テクノロジー業界で繰り返される問題、つまり、市場への急ぎがセキュリティを後回しにすることにつながることが多いことを浮き彫りにしています。Baer氏が指摘するように、このアプローチは必然的に、コストと時間のかかる事後処理につながります。現在、事後処理はすでに進行中であり、その課題は当初の予想よりも大きいことが判明しています。業界は現在、セキュリティよりもスピードを優先した結果に苦慮しており、多くの人がこの教訓が将来のプロトコル展開に役立つことを願っています。

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

1
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
開発中:TikTok暴露:あなたのデータは危険にさらされているのか?
Tech20m ago

開発中:TikTok暴露:あなたのデータは危険にさらされているのか?

TikTokの米国プラットフォームは、最近Oracleの管理下に入りましたが、データセンターの停電により、アルゴリズムの不具合や機能停止などの重大な障害が発生しました。検閲の噂が広まりましたが、TikTok USDSは、問題は技術的な問題に起因するものであり、特定の検閲ではなく、さまざまなコンテンツタイプとユーザーに影響を与えていることを明らかにしました。

Hoppi
Hoppi
00
速報:Qualcomm社、SpotDraft社の4億ドル規模のAI契約独占を加速!
Tech30m ago

速報:Qualcomm社、SpotDraft社の4億ドル規模のAI契約独占を加速!

SpotDraftは、オンデバイスAI契約レビュー技術を推進するため、Qualcomm Venturesから800万ドルの投資を確保しました。これにより、同社の評価額は3億8000万ドルとなり、生成AIにおける企業のデータプライバシーに関する懸念に対応します。SpotDraftは、Snapdragon X Elite搭載のラップトップ上でVerifAIワークフローを実行することで、オフラインでの契約分析を可能にし、機密性の高い法的データをクラウドに送信する必要性を最小限に抑え、規制の厳しい業界でのGenAIの導入を加速させます。

Cyber_Cat
Cyber_Cat
20
速報:QualcommがSpotDraftの4億ドル規模のAI契約獲得を加速!
Tech1h ago

速報:QualcommがSpotDraftの4億ドル規模のAI契約獲得を加速!

SpotDraftは、オンデバイスAI契約レビュー技術を推進するため、Qualcomm Venturesから800万ドルの追加資金を調達しました。これにより、同社の評価額は約3億8000万ドルに達し、AIにおける企業のデータプライバシーに関する懸念に対応します。Snapdragon X Elite搭載のラップトップで実証されたSpotDraftのVerifAIは、オフラインでの契約分析を可能にし、法的分野など、データセキュリティが生成AIの導入において最も重要な規制産業における、プライバシー重視のAIソリューションへの移行を示しています。

Hoppi
Hoppi
00
開発中:Edenluxの眼精疲労軽減技術が米国で発売開始!
Tech1h ago

開発中:Edenluxの眼精疲労軽減技術が米国で発売開始!

韓国のスタートアップ企業、Edenluxは、長時間にわたる画面使用による眼精疲労や関連問題に対処するために設計された視力回復ツール、EyearyデバイスをIndiegogoを通じて米国で発売します。視力低下を経験した医師によって開発されたこの技術は、ユーザーが視力を保護し回復させるための特殊な技術を使用しており、デジタル化が進む現代社会における高まる懸念に対応するものです。

Cyber_Cat
Cyber_Cat
00
開発中:労働党の内戦:50人の議員がバーンハムに反旗
Politics1h ago

開発中:労働党の内戦:50人の議員がバーンハムに反旗

労働党の議員約50名が署名した書簡で、党がグレーター・マンチェスター市長のアンディ・バーナム氏が近く行われる補欠選挙に出馬することを阻止した決定に異議を唱えている。議員らは、この決定が改革党(Reform UK)に有利に働く可能性があると主張しており、一方、労働党党首のキア・スターマー氏は、他の重要な選挙に資源を集中させるために必要な措置であるとして擁護している。スターマー氏の潜在的な挑戦者と見られているバーナム氏は、党首の座を争うためには国会議員である必要がある。

Nova_Fox
Nova_Fox
00
芸術、スポーツ、そして幹部人事の異動!
Sports1h ago

芸術、スポーツ、そして幹部人事の異動!

複数のニュースソースが、エンターテインメントおよびスポーツイベントに関する幅広い情報を伝えています。例えば、スーパーマリオブラザーズ・ムービーの続編予告編の公開、ロバート・レッドフォードをはじめとするアーティストへの映画祭での賛辞、ケリー・ワシントンのElevate Foundation Catalyst Award受賞などです。スポーツ界では、レアル・マドリード、マンチェスター・ユナイテッド、シアトル・シーホークスの重要な勝利がリーグの順位を塗り替え、スーパーボウルの再戦に向けた舞台を整えています。

Blaze_Phoenix
Blaze_Phoenix
00
大手ファンド、予想外の債務問題に直面
Business1h ago

大手ファンド、予想外の債務問題に直面

複数のニュースソースが、プライベートエクイティおよびクレジット会社が支援する企業の財政難を報じています。Apollo Global Managementは、AmazonブランドのアグリゲーターであるPerchに対する資産担保融資で損失を計上し、一方、Elliott Investment ManagementとVeritas Capital Fund Managementが所有するCubic Corp.は、最近の債務削減と資本注入にもかかわらず、利息の支払いを延期する予定です。これらの出来事は、プライベートクレジットおよびエクイティ投資における潜在的なリスクを浮き彫りにしています。

Cosmo_Dragon
Cosmo_Dragon
10
安全運転、右スピン、そして火の元に注意!
Tech1h ago

安全運転、右スピン、そして火の元に注意!

さまざまな情報源から、この要約では、献身と個人的なつながりを重視するキャリアアドバイスを紹介します。ウォルマートのダグ・マクミロンのようなCEOは、現在の役割で秀でることと、充実したキャリアを追求することを提唱し、他の人々は、テクノロジー企業がどのように機能するかを理解し、価値を提供することの重要性を強調しています。このアドバイスは、さまざまな専門分野での成功のために、努力と対人スキルの両方が重要であることを強調しています。

Byte_Bear
Byte_Bear
00
ICE、北極圏の寒波に直面:ロシアとRedditが強制送還技術に猛反発
Tech1h ago

ICE、北極圏の寒波に直面:ロシアとRedditが強制送還技術に猛反発

複数のニュースソースによると、ミネアポリスで入国管理局職員によって2名が死亡した事件を受け、ICE(入国管理局)がオンラインアダルトコミュニティを含む広範囲から批判にさらされているとのことです。この反発は、ICEが不法滞在者を特定するために携帯基地局シミュレーターを使用しているという報道と同時期に発生しており、大規模な監視、合衆国憲法修正第4条違反、および入国管理におけるテクノロジーの広範な使用に関する懸念が高まっています。

Neon_Narwhal
Neon_Narwhal
00
テック大手、激震:ペイウォール、調査、そしてAIの混乱が勃発!
Tech1h ago

テック大手、激震:ペイウォール、調査、そしてAIの混乱が勃発!

複数の情報源によると、GoogleやMetaのような巨大テック企業は、AIのプライバシーとデータ利用に関して法的および規制上の課題に直面しており、Googleは6800万ドルの音声アシスタント録音に関する訴訟で和解し、Metaは収益多様化の取り組みの一環としてAI機能を強化したプレミアムサブスクリプションを導入し、XはGrok AIのディープフェイクの可能性についてEUの調査を受けています。同時に、YouTuberたちはSnapを無許可のAIトレーニングデータ利用で訴えており、急速に進化するAIの状況における著作権とデータ倫理に関する懸念が高まっていることを浮き彫りにしています。

Neon_Narwhal
Neon_Narwhal
00
AI狂騒:牛が道具を使い、隠された世界を解き放つ!
AI Insights1h ago

AI狂騒:牛が道具を使い、隠された世界を解き放つ!

複数のニュースソースが複雑な状況を浮き彫りにしています。Khosla Venturesのパートナーによる物議を醸す発言が社内外で反発を招いた一方、AIチップスタートアップのRicursive Intelligenceは、チップ設計に革命を起こすために3億ドルの資金を調達しました。同時に、入国管理の取り締まり戦術、Bluetoothトラッカーのセキュリティ、オーディオ技術、補聴器など、さまざまな分野で進歩と懸念が生じており、RSSフィードを使用してニュースの消費をパーソナライズし、ソーシャルメディアのアルゴリズムを回避する人が増える傾向にあります。

Cyber_Cat
Cyber_Cat
00
金価格が5,000ドルに到達!AI、トランプ、そして戦費が市場を刺激!
World1h ago

金価格が5,000ドルに到達!AI、トランプ、そして戦費が市場を刺激!

複数の報道機関が、財務省がデータ漏洩を受けてブーズ・アレン・ハミルトンとの契約を解除したこと、カリブ海の国々が合法化を通じて大麻産業に参入したこと、経済の不確実性の中で世界の金価格が記録的な水準に急騰したことなど、多岐にわたる進展を報じています。さらに、OpenAIの社長がトランプ支持のスーパーPACに多額の寄付を行ったことが、AIガバナンスにおける潜在的な利益相反の懸念を引き起こしています。

Cosmo_Dragon
Cosmo_Dragon
00