サイバーセキュリティのリスクを秘めたオープンソースAIの警告

NGUYỄN ĐĂNG |

サイバー犯罪者は、サプライチェーン攻撃を実行するために、オープンソースのAI接続プロトコルであるModel Context Protocol(MCP)を悪用する可能性があります。

MCPは、2024年にAnthropicによってオープンソースとして公開されました。これは、AI(人工知能)システム、特に大規模言語モデル(LLM)に基づくアプリケーションが外部のツールやサービスと直接接続できるようにするプロトコルです。

他のオープンソースツールと同様に、MCPは悪意のある者に悪用される可能性があります。最近の研究では、Kaspersky Emergency Response Team(GERT)の緊急対応チームの専門家が、攻撃者がMCPサーバーを悪用する方法をシミュレートしたテストシナリオを作成しました。

このテストは、悪意のある者がこのプロトコルを介してサプライチェーンを攻撃する方法を示すことを目的としており、同時に、組織や企業がMCPのようなツールを注意深く検査、レビューせずに使用した場合の損害の程度を示しています。

サイバーセキュリティ研究所では、専門家がプログラマーのコンピューターにマルウェアサーバーがインストールされている様子をシミュレートし、それによって多くの種類の機密データを収集できます。これには、以下が含まれます。

- ブラウザに保存されているパスワード

- クレジットカード情報

- 暗号通貨ウォレット

- API、トークン、および認証情報

- クラウドコンピューティングおよびその他の多くの種類のデータ

シミュレーション攻撃では、ユーザーは異常な兆候に気づかないため騙されやすくなります。Kasperskyはこの攻撃方法を実際には記録していませんが、ユーザーは、サイバー犯罪者がこの方法を機密データを盗むだけでなく、マルウェアを実行したり、バックドアを設定したり、脅迫コードを拡散したりするなどの他の危険な行為を実行したりする可能性があることを警戒する必要があります。

これらのリスクに直面して、サイバーセキュリティ専門家も、企業がMCPを悪用する攻撃に対するリスクを軽減するのに役立つよう推奨しています。

インストール前にMCPを注意深く確認する:すべての新しいサーバーは、実際に使用する前にスキャン、評価、承認される必要があります。企業は、確認済みのサーバーの白いリスト(ホワイトリスト)を維持し、新しい要素が出現した場合を容易に検出および管理する必要があります。

アクセス制限:コンテナまたは仮想マシンでサーバーを運用し、本当に必要なフォルダへのアクセスのみを許可し、ネットワークを分離し、開発環境が生産システムやその他の機密システムに接続できないことを保証します。

異常な行動を追跡する:すべてのコマンドとフィードバックを記録する必要があります。これにより、隠された指示や異常な操作をタイムリーに検出できます。特に、予測外のSQLコマンドや異常なデータフローなどの疑わしい兆候に注意してください。たとえば、通常の動作プロセスに含まれていないプログラムから外部に送信されたデータなどです。

Managed Detection and Response(MDR)や/またはIncident Responseなどのセキュリティ管理サービスを展開する:これらのサービスは、脅威の検出、継続的な保護から復旧までの事件処理プロセス全体を網羅しており、企業がサイバーセキュリティ担当の人材を欠いている場合でも、企業が巧妙な攻撃から防御し、事件を調査し、必要な専門知識を提供するのに役立ちます。

NGUYỄN ĐĂNG
関連ニュース

マイクロソフトはAIチップの冷却にブレークスルーがあると発表

|

マイクロソフトは最近、AIチップの新しい冷却技術で画期的な進歩を遂げ、従来の方法の3倍の効率をもたらす可能性があると発表しました。

感情暗号化のためのモバイルアプリケーションは、依然として居場所を見つけるのに苦労している

|

多くのAIによる感情暗号化スタートアップが数十億米ドルの評価額で巨大化しているにもかかわらず、これらのモバイルアプリケーションはまだ足場を見つけていません。

ベトナム企業が主権を持つAIの構築を提案

|

ベトナム向けの著作権付きAIの構築と完成に貢献するためのイニシアチブは、NVIDIA AI Dayイベントで国内外の専門家によって議論されました。

ビック・トゥエンは2025年全国バレーボール選手権の第2段階に出場しません。

|

Bich Tuyen Playerは、Lpbank Ninh Binhの女性チームのリストに載っていません。

ヴー・ホン・ヴァン氏は、2025年から2030年の任期でドンナイ省党委員会書記の職を引き続き務めます。

|

Dong Nai- Politburoは、15人が地方常駐委員会に参加するために任命されます2025-2030。 Vu Hong Van氏は、州党委員会の秘書の立場を保持し続けています。

ハノイの自動車修理業者が大雨の後、故障した車を急いで修理

|

台風10号の影響により、ハノイの多くの通りが深く浸水し、多くのバイクが道路真ん中で故障しました。そのため、自動車修理店はフル稼働しています。

広州市南部海域で台風10号で行方不明になった2人の乗組員の身元

|

Quang Tri - 沿岸国境警備隊は、警察、地方自治体と協力して、台風10号の影響で船が沈没した後、行方不明になった2人の乗組員の捜索を展開しています。

Truong Quoc Huy氏は、Phu Tho州党委員会の秘書の地位を保持するために任命されました

|

第1回フートー省党委員会大会は、省党委員会書記長と党委員会の主要な人事任命に関する政治局の決定を発表しました。