Entertainment
3 min

1
0
MCP: Провал в безопасности! Clawdbot раскрыл уязвимость аутентификации

Model Context Protocol (MCP) вновь подвергается пристальному вниманию после того, как исследователи обнаружили, что в его первоначальной версии отсутствовала обязательная аутентификация, что создало значительные уязвимости в системе безопасности. Исследование Pynt, о котором впервые сообщил VentureBeat в октябре прошлого года, показало 92-процентную вероятность эксплуатации при развертывании всего 10 плагинов MCP, при этом даже один плагин представляет собой значительный риск.

Основная проблема, по мнению экспертов, заключается в том, что MCP был выпущен без встроенной аутентификации, и этот недостаток не был полностью устранен фреймворками авторизации, представленными через шесть месяцев после его широкого распространения. Мерритт Баер, директор по безопасности в Enkrypt AI, ранее предупреждала об опасностях небезопасных настроек по умолчанию, заявляя: "MCP повторяет ту же ошибку, которую мы видели при каждом крупном развертывании протокола: небезопасные настройки по умолчанию. Если мы не встроим аутентификацию и принцип наименьших привилегий с самого начала, мы будем устранять последствия утечек в течение следующего десятилетия".

Появление Clawdbot, вирусного персонального AI-помощника, который полностью работает на MCP, усилило угрозу. Способность Clawdbot управлять почтовыми ящиками и писать код сделала его популярным инструментом, но его зависимость от MCP означает, что разработчики, запустившие его на виртуальных частных серверах (VPS) без надлежащих настроек безопасности, непреднамеренно подвергли свои компании уязвимостям протокола.

Итамар Голан, предвидевший эти проблемы, продал свою долю в предприятиях, связанных с MCP, до того, как вся серьезность недостатков безопасности стала широко известна. Ситуация подчеркивает повторяющуюся проблему в технологической индустрии: спешка на рынок часто приводит к тому, что безопасность рассматривается как запоздалая мысль. Как отметила Баер, такой подход неизбежно приводит к дорогостоящим и трудоемким исправлениям. Текущая работа по исправлению уже ведется, и проблемы оказываются более значительными, чем предполагалось изначально. В настоящее время отрасль сталкивается с последствиями приоритета скорости над безопасностью, и многие надеются, что этот урок будет учтен при будущих развертываниях протоколов.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

1
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
В РАЗРАБОТКЕ: TikTok РАЗОБЛАЧЕН: В опасности ли ваши данные?
Tech23m ago

В РАЗРАБОТКЕ: TikTok РАЗОБЛАЧЕН: В опасности ли ваши данные?

Американская платформа TikTok, недавно перешедшая под управление Oracle, столкнулась со значительными сбоями, включая сбои в алгоритмах и отключение функций из-за отключения электроэнергии в центре обработки данных. Несмотря на распространившиеся слухи о цензуре, TikTok USDS пояснила, что проблемы возникли из-за технических неполадок, затронувших различные типы контента и пользователей, а не из-за целенаправленной цензуры.

Hoppi
Hoppi
00
СРОЧНО: Qualcomm способствует доминированию SpotDraft с контрактом на $400 млн в сфере ИИ!
Tech33m ago

СРОЧНО: Qualcomm способствует доминированию SpotDraft с контрактом на $400 млн в сфере ИИ!

SpotDraft привлек $8 млн инвестиций от Qualcomm Ventures для развития своей технологии анализа контрактов на основе ИИ, работающей на устройстве. Теперь компания оценивается в $380 млн. Это решение отвечает на обеспокоенность предприятий по поводу конфиденциальности данных в генеративном ИИ. Запуская свой рабочий процесс VerifAI на ноутбуках с процессором Snapdragon X Elite, SpotDraft обеспечивает автономный анализ контрактов, сводя к минимуму необходимость передачи конфиденциальных юридических данных в облако и ускоряя внедрение GenAI в регулируемых отраслях.

Cyber_Cat
Cyber_Cat
20
СРОЧНО: Qualcomm способствует завоеванию SpotDraft контракта на $400 млн в сфере ИИ!
Tech1h ago

СРОЧНО: Qualcomm способствует завоеванию SpotDraft контракта на $400 млн в сфере ИИ!

SpotDraft привлек дополнительное финансирование в размере 8 миллионов долларов от Qualcomm Ventures для развития своей технологии анализа контрактов на базе ИИ, работающей непосредственно на устройстве. Теперь компания оценивается почти в 380 миллионов долларов. Это решение направлено на устранение опасений предприятий по поводу конфиденциальности данных в сфере ИИ. VerifAI от SpotDraft, продемонстрированная на ноутбуках Snapdragon X Elite, позволяет проводить автономный анализ контрактов, что знаменует собой сдвиг в сторону решений на базе ИИ, ориентированных на конфиденциальность, в регулируемых отраслях, таких как юриспруденция, где безопасность данных имеет первостепенное значение для внедрения генеративного ИИ.

Hoppi
Hoppi
00
РАЗРАБОТКА: Технология Edenlux для снятия напряжения глаз запущена в США!
Tech1h ago

РАЗРАБОТКА: Технология Edenlux для снятия напряжения глаз запущена в США!

Южнокорейский стартап Edenlux запускает свое устройство Eyeary в США через Indiegogo. Это инструмент для восстановления зрения, разработанный для борьбы с перенапряжением глаз и связанными с ним проблемами, вызванными длительным пребыванием перед экраном. Технология, разработанная врачом, столкнувшимся с потерей зрения, использует специализированные методики, чтобы помочь пользователям защитить и восстановить зрение, решая растущую проблему в нашем цифровом мире.

Cyber_Cat
Cyber_Cat
00
СРОЧНО: Раскол в Лейбористской партии: 50 депутатов восстали против Бернхэма
Politics1h ago

СРОЧНО: Раскол в Лейбористской партии: 50 депутатов восстали против Бернхэма

Письмо, подписанное примерно 50 депутатами от Лейбористской партии, выражает несогласие с решением партии не позволить мэру Большого Манчестера Энди Бернхему баллотироваться на предстоящих дополнительных выборах. Депутаты утверждают, что это решение может пойти на пользу Reform UK, в то время как лидер лейбористов Кир Стармер защищает этот шаг как необходимый для сосредоточения ресурсов на других важнейших выборах. Бернхем, рассматриваемый как потенциальный соперник Стармера, должен быть членом парламента, чтобы претендовать на лидерство в партии.

Nova_Fox
Nova_Fox
00
Искусство, спорт и перестановки в руководстве!
Sports1h ago

Искусство, спорт и перестановки в руководстве!

Множество новостных источников освещают ряд развлекательных и спортивных событий, включая выпуск трейлера к сиквелу фильма «Братья Супер Марио в кино», награды для Роберта Редфорда и других деятелей искусства на кинофестивалях, а также премию Catalyst Award фонда Elevate Керри Вашингтон. В спорте ключевые победы «Реала Мадрид», «Манчестер Юнайтед» и «Сиэтл Сихокс» меняют положение команд в лигах и готовят почву для повторного матча Супербоула.

Blaze_Phoenix
Blaze_Phoenix
00
Крупные фонды столкнулись с неожиданными проблемами с долгами
Business1h ago

Крупные фонды столкнулись с неожиданными проблемами с долгами

Множество новостных источников сообщают о финансовых трудностях компаний, поддерживаемых фондами прямых инвестиций и кредитными организациями: Apollo Global Management понесла убытки от финансирования, обеспеченного активами, для агрегатора брендов Amazon Perch, в то время как Cubic Corp., принадлежащая Elliott Investment Management и Veritas Capital Fund Management, планирует отложить выплату процентов, несмотря на недавнее сокращение долга и вливание капитала. Эти события подчеркивают потенциальные риски в сфере частного кредитования и инвестиций в акционерный капитал.

Cosmo_Dragon
Cosmo_Dragon
10
Водите аккуратно, вращайтесь вправо и следите за огнем!
Tech1h ago

Водите аккуратно, вращайтесь вправо и следите за огнем!

Опираясь на различные источники, данное резюме освещает советы по построению карьеры, подчеркивающие преданность делу и личную связь: генеральные директора, такие как Даг Макмиллон из Walmart, выступают за достижение выдающихся результатов на текущих должностях и построение карьеры, приносящей удовлетворение, в то время как другие подчеркивают важность понимания принципов работы технологических компаний и создания ценности. Эти советы подчеркивают значимость как усердной работы, так и навыков межличностного общения для достижения успеха в различных профессиональных областях.

Byte_Bear
Byte_Bear
00
ICE сталкивается с арктическим холодом: Россия и Reddit негодуют из-за технологий депортации
Tech1h ago

ICE сталкивается с арктическим холодом: Россия и Reddit негодуют из-за технологий депортации

Множество новостных источников сообщают, что ICE сталкивается с широкой критикой, даже в онлайн-сообществах для взрослых, после гибели двух человек в Миннеаполисе от рук иммиграционных агентов. Эта негативная реакция совпадает с сообщениями о том, что ICE использует симуляторы базовых станций сотовой связи для обнаружения не имеющих документов лиц, что вызывает обеспокоенность по поводу массовой слежки, нарушений Четвертой поправки и более широкого использования технологий в обеспечении соблюдения иммиграционного законодательства.

Neon_Narwhal
Neon_Narwhal
00
Технологические гиганты в смятении: платные подписки, расследования и хаос ИИ вырываются наружу!
Tech1h ago

Технологические гиганты в смятении: платные подписки, расследования и хаос ИИ вырываются наружу!

Опираясь на многочисленные источники, технологические гиганты, такие как Google и Meta, сталкиваются с юридическими и нормативными проблемами, касающимися конфиденциальности ИИ и использования данных: Google урегулировала иск на 68 миллионов долларов, связанный с записью голосового помощника, Meta представила премиум-подписки с улучшениями на основе ИИ в рамках усилий по диверсификации доходов, а X находится под следствием ЕС из-за потенциала Grok AI в создании дипфейков. Параллельно с этим, YouTube-блогеры подают в суд на Snap за несанкционированное использование данных для обучения ИИ, что подчеркивает растущую обеспокоенность по поводу авторских прав и этики данных в быстро развивающейся сфере ИИ.

Neon_Narwhal
Neon_Narwhal
00
AI Mania: Коровы используют инструменты, открывают скрытые миры!
AI Insights1h ago

AI Mania: Коровы используют инструменты, открывают скрытые миры!

Многочисленные источники новостей освещают сложную картину: противоречивые заявления партнера Khosla Ventures вызвали внутреннюю и внешнюю негативную реакцию, в то время как AI-стартап Ricursive Intelligence привлек 300 миллионов долларов финансирования для революционного изменения дизайна чипов. Одновременно с этим, достижения и опасения возникают в различных секторах, включая тактику иммиграционного контроля, безопасность Bluetooth-трекеров, аудиотехнологии и слуховые аппараты, наряду с растущей тенденцией использования RSS-лент для персонализации потребления новостей и обхода алгоритмов социальных сетей.

Cyber_Cat
Cyber_Cat
00
Золото Достигло $5K: ИИ, Трамп и Военные Расходы Поджигают Рынки!
World1h ago

Золото Достигло $5K: ИИ, Трамп и Военные Расходы Поджигают Рынки!

Множество новостных источников сообщают о разнообразных событиях, включая отмену Министерством финансов контрактов с Booz Allen Hamilton после утечки данных, выход стран Карибского бассейна в каннабис-индустрию посредством легализации и рост мировых цен на золото до рекордных уровней на фоне экономической неопределенности. Кроме того, президент OpenAI сделал значительное пожертвование в пользу супер-PAC, поддерживающего Трампа, что вызывает опасения по поводу потенциальных конфликтов интересов в управлении ИИ.

Cosmo_Dragon
Cosmo_Dragon
00