Într-o lume în care inteligența artificială pătrunde tot mai adânc în activitatea companiilor și instituțiilor, agenții AI — mici programe specializate care comunică între ei pentru a rezolva sarcini complexe — devin rapid o parte esențială a infrastructurii digitale. Dar tocmai această interconectare, atât de utilă pentru eficiență, ascunde o vulnerabilitate surprinzătoare: un protocol numit MCP (Model Context Protocol), folosit pentru ca agenții să facă schimb de informații între ei, poate fi exploatat cu ușurință de atacatori.
Ce face atât de periculos acest MCP? În esență, el stabilește reguli clare pentru cum agenții AI „vorbesc” unul cu altul în rețelele interne ale organizațiilor. Problema apare atunci când unul dintre acești agenți, să spunem un program de traducere sau analiză de date, primește instrucțiuni „otrăvite” — adică mesaje create special pentru a păcăli sistemul. Dacă agentul nu are mecanisme de protecție solide (așa-numitele „guardrails”), va transmite mai departe aceste instrucțiuni toxice către alți agenți, care, din lipsă de suspiciune, le vor executa fără să clipească.
Cercetătorul independent Syed Anas Mohiuddin a demonstrat că această vulnerabilitate nu e doar teoretică. El a reușit să păcălească agenți AI din organizații uriașe precum Google, dar și din instituții guvernamentale, folosind tocmai aceste „găuri” de încredere din MCP. În multe cazuri, atacatorii pot introduce comenzi periculoase într-un punct al rețelei, iar acestea se răspândesc ca un domino, ajungând să provoace scurgeri de date sensibile sau chiar să facă serverul să trimită cereri neautorizate către alte sisteme.
Un aspect îngrijorător este faptul că serverele MCP stochează date confidențiale, precum parole sau tokenuri de acces, pentru fiecare agent. Dacă un atacator păcălește un agent să execute o comandă malițioasă, acesta poate obține acces la resurse la care, în mod normal, nu ar fi avut nicio șansă. Iar pentru că fiecare agent are încredere implicită în ceilalți din rețea, lanțul vulnerabilităților devine greu de rupt.
Un exemplu elocvent este vulnerabilitatea descoperită în infrastructura Google, unde o componentă MCP pentru baze de date nu verifica modul în care erau gestionate redirecționările de adrese web. Această neglijență a primit un scor ridicat de severitate și a atras atenția asupra faptului că, uneori, cele mai simple „scurtături” de securitate pot avea consecințe mari.
Deși unele companii au remediat rapid aceste probleme, realitatea este că MCP rămâne un protocol puțin cunoscut publicului larg, dar extrem de important pentru funcționarea nevăzută a multor sisteme AI. Faptul că vulnerabilitățile apar tocmai din presupunerea că toți agenții sunt „de încredere” ne arată cât de greu este să găsești echilibrul între colaborare și securitate într-o lume digitală tot mai complexă.
În final, povestea MCP ne arată că, pe măsură ce AI devine tot mai prezentă în viața noastră, e esențial să rămânem vigilenți și să ne întrebăm mereu: cât de sigure sunt, de fapt, conexiunile invizibile care ne susțin lumea digitală?
Sursa: Ars Tehnica Technology


Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România
























Leave a Reply