Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

9 Δεκεμβρίου 2025
Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε

Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε

9 Δεκεμβρίου 2025
Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια "πιο προσιτά από ποτέ"

Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια “πιο προσιτά από ποτέ”

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Security

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ερευνητές ασφαλείας ανακάλυψαν κρίσιμα τρωτά σημεία στη λειτουργία δειγματοληψίας Μοντέλου Πρωτοκόλλου Πλαισίου (MCP).

Αποκάλυψη του τρόπου με τον οποίο οι κακόβουλοι διακομιστές μπορούν να εκμεταλλευτούν εφαρμογές ενσωματωμένες στο LLM για να πραγματοποιήσουν κλοπή πόρων, πειρατεία συνομιλιών και μη εξουσιοδοτημένες τροποποιήσεις του συστήματος.

Διάνυσμα επίθεσηςΜηχανισμόςΣύγκρουση
Κλοπή πόρωνΟι κρυφές οδηγίες σε αιτήματα δειγματοληψίας κάνουν το LLM να δημιουργεί επιπλέον, μη ορατό περιεχόμενο.Αποστραγγίζει τα ποσοστά υπολογισμού AI και τις πιστώσεις API εκτελώντας μη εξουσιοδοτημένους φόρτους εργασίας χωρίς να το αντιληφθεί ο χρήστης.
Υπερπειρατεία συνομιλίαςΑλλάζει τη συμπεριφορά του βοηθού σε ολόκληρη τη συνεδρία και μπορεί να υποβαθμίσει τη χρησιμότητα ή να ενεργοποιήσει την επιβλαβή συμπεριφορά.Αλλάζει τη συμπεριφορά του βοηθού σε ολόκληρη τη συνεδρία και μπορεί να υποβαθμίσει τη χρησιμότητα ή να ενεργοποιήσει επιβλαβή συμπεριφορά.
Επίκληση κρυφού εργαλείουΟι ενσωματωμένες οδηγίες αναγκάζουν το LLM να καλεί εργαλεία χωρίς ρητή ενημέρωση ή συναίνεση του χρήστη.Επιτρέπει τις μη εξουσιοδοτημένες λειτουργίες αρχείων, την εμμονή και την πιθανή εξαγωγή δεδομένων ή τροποποίηση συστήματος.

Το Πρωτόκολλο Model Context Protocol, που εισήχθη από την Anthropic τον Νοέμβριο του 2024, τυποποιεί τον τρόπο με τον οποίο τα μεγάλα γλωσσικά μοντέλα ενσωματώνονται με εξωτερικά εργαλεία και πηγές δεδομένων.

Ενώ έχει σχεδιαστεί για τη βελτίωση των δυνατοτήτων AI, η λειτουργία δειγματοληψίας του πρωτοκόλλου, η οποία επιτρέπει στους διακομιστές MCP να ζητούν ολοκληρώσεις LLM, δημιουργεί σημαντικούς κινδύνους ασφαλείας όταν απουσιάζουν οι κατάλληλες διασφαλίσεις.

Τρία κρίσιμα διανύσματα επίθεσης

Οι ερευνητές του Paloalto κατέδειξαν τρεις επιθέσεις απόδειξης της ιδέας που πραγματοποιήθηκαν σε έναν ευρέως χρησιμοποιούμενο copilot κωδικοποίησης:

Ο χρήστης ζητά από τον copilot να βοηθήσει στη σύνοψη του τρέχοντος αρχείου κώδικα
Ο χρήστης ζητά από τον copilot να βοηθήσει στη σύνοψη του τρέχοντος αρχείου κώδικα

Κλοπή πόρων: Οι εισβολείς εισάγουν κρυφές οδηγίες σε αιτήματα δειγματοληψίας, με αποτέλεσμα τα LLM να δημιουργούν μη εξουσιοδοτημένο περιεχόμενο ενώ εμφανίζονται φυσιολογικά στους χρήστες.

Ένα κακόβουλο πρόγραμμα σύνοψης κώδικα, για παράδειγμα, προσάρτησε οδηγίες για τη δημιουργία φανταστικών ιστοριών παράλληλα με τη νόμιμη ανάλυση κώδικα. Κατανάλωση σημαντικών υπολογιστικών πόρων και πιστώσεων API χωρίς την επίγνωση των χρηστών.

Παραβίαση συνομιλίας: Οι παραβιασμένοι διακομιστές MCP μπορούν να εισάγουν επίμονες οδηγίες που επηρεάζουν ολόκληρες περιόδους συνομιλίας.

Ο χρήστης λαμβάνει μια περίληψη του αρχείου κώδικα κανονικά
Ο χρήστης λαμβάνει μια περίληψη του αρχείου κώδικα κανονικά

Σε επιδείξεις, κρυφές προτροπές ανάγκασαν τους βοηθούς AI να «μιλούν σαν πειρατές» σε όλες τις επόμενες απαντήσεις. Επίδειξη του τρόπου με τον οποίο οι κακόβουλοι διακομιστές αλλάζουν ριζικά τη συμπεριφορά του συστήματος και δυνητικά θέτουν σε κίνδυνο τη λειτουργικότητα.

Επίκληση κρυφού εργαλείου: Οι κακόβουλοι διακομιστές αξιοποιούν την έγκαιρη έγχυση για να ενεργοποιήσουν μη εξουσιοδοτημένες εκτελέσεις εργαλείων. Οι ερευνητές έδειξαν πώς οι κρυφές οδηγίες θα μπορούσαν να ενεργοποιήσουν λειτουργίες εγγραφής αρχείων, επιτρέποντας την εξαγωγή δεδομένων.

Το LLM τοποθετεί την κακόβουλη εντολή στην απάντησή του όπως ζητήθηκε από την κρυφή προτροπή του MCP
Το LLM τοποθετεί την κακόβουλη εντολή στην απάντησή του όπως ζητήθηκε από την κρυφή προτροπή του MCP

Μηχανισμοί εμμονής και μη εξουσιοδοτημένες τροποποιήσεις συστήματος χωρίς ρητή συναίνεση του χρήστη.

Η ευπάθεια προέρχεται από το σιωπηρό μοντέλο εμπιστοσύνης της δειγματοληψίας MCP και την έλλειψη ενσωματωμένων ελέγχων ασφαλείας.

Οι διακομιστές μπορούν να τροποποιήσουν τις προτροπές και τις απαντήσεις, επιτρέποντάς τους να περνούν σε κρυφές οδηγίες ενώ εξακολουθούν να εμφανίζονται ως κανονικά εργαλεία.

 Ο copilot ακολουθεί τις κακόβουλες οδηγίες που τίθενται στην απάντηση
Ο copilot ακολουθεί τις κακόβουλες οδηγίες που τίθενται στην απάντηση

Η αποτελεσματική άμυνα απαιτεί πολλαπλά επίπεδα: ζητήστε απολύμανση χρησιμοποιώντας αυστηρά πρότυπα για να διαχωρίσετε το περιεχόμενο χρήστη από τις τροποποιήσεις διακομιστή.

Φιλτράρισμα απόκρισης για αφαίρεση φράσεων που μοιάζουν με οδηγίες και στοιχεία ελέγχου πρόσβασης για περιορισμό των δυνατοτήτων του διακομιστή.

Οι οργανισμοί θα πρέπει να εφαρμόζουν όρια διακριτικών με βάση τον τύπο λειτουργίας και να απαιτούν ρητή έγκριση για την εκτέλεση του εργαλείου.

Ο copilot ακολουθεί το αίτημα επίκλησης κακόβουλου εργαλείου
Ο copilot ακολουθεί το αίτημα επίκλησης κακόβουλου εργαλείου

Σύμφωνα με Δίκτυα Paloaltoοι οργανισμοί θα πρέπει να αξιολογούν λύσεις ασφάλειας τεχνητής νοημοσύνης, συμπεριλαμβανομένων των πλατφορμών προστασίας χρόνου εκτέλεσης και των ολοκληρωμένων αξιολογήσεων ασφάλειας.

Τα ευρήματα υπογραμμίζουν την κρίσιμη σημασία της διασφάλισης της υποδομής τεχνητής νοημοσύνης καθώς η ενσωμάτωση LLM γίνεται ολοένα και πιο διαδεδομένη σε όλες τις εταιρικές εφαρμογές.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Το OpenAI κυκλοφορεί το GPT-5.1-Codex-Max που εκτελεί τις εργασίες κωδικοποίησης ανεξάρτητα
Security
API Copilot LLM mcp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google ανακοινώνει 10 νέες δυνατότητες τεχνητής νοημοσύνης για το Google Chrome με την υποστήριξη της Gemini
Security

Η Google ανακοινώνει 10 νέες δυνατότητες τεχνητής νοημοσύνης για το Google Chrome με την υποστήριξη της Gemini

9 Δεκεμβρίου 2025
«ΙΕΛΚΑ: Ανακαλύψτε πώς η τεχνητή νοημοσύνη μεταμορφώνει τις αγοραστικές σας συνήθειες!»
Technology

«ΙΕΛΚΑ: Ανακαλύψτε πώς η τεχνητή νοημοσύνη μεταμορφώνει τις αγοραστικές σας συνήθειες!»

9 Δεκεμβρίου 2025
Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους Security

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

Marizas Dimitris9 Δεκεμβρίου 2025
Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε Android

Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε

Marizas Dimitris9 Δεκεμβρίου 2025
Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια "πιο προσιτά από ποτέ" Entertainment

Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια “πιο προσιτά από ποτέ”

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

9 Δεκεμβρίου 2025
Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε

Το Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε

9 Δεκεμβρίου 2025
Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια "πιο προσιτά από ποτέ"

Ο Phil Spencer λέει ότι οι ώρες cloud του Game Pass του Xbox αυξήθηκαν κατά 45% σε ετήσια βάση, κάνοντας τα παιχνίδια “πιο προσιτά από ποτέ”

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.