Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής

Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής

11 Δεκεμβρίου 2025

Το μωρό που γεννήθηκε στο Waymo συνεχίζει την περήφανη παράδοση να μην πηγαίνει στο νοσοκομείο

11 Δεκεμβρίου 2025
Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300

Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Security

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ερευνητές ασφαλείας ανακάλυψαν κρίσιμα τρωτά σημεία στη λειτουργία δειγματοληψίας Μοντέλου Πρωτοκόλλου Πλαισίου (MCP).

Αποκάλυψη του τρόπου με τον οποίο οι κακόβουλοι διακομιστές μπορούν να εκμεταλλευτούν εφαρμογές ενσωματωμένες στο LLM για να πραγματοποιήσουν κλοπή πόρων, πειρατεία συνομιλιών και μη εξουσιοδοτημένες τροποποιήσεις του συστήματος.

Διάνυσμα επίθεσηςΜηχανισμόςΣύγκρουση
Κλοπή πόρωνΟι κρυφές οδηγίες σε αιτήματα δειγματοληψίας κάνουν το LLM να δημιουργεί επιπλέον, μη ορατό περιεχόμενο.Αποστραγγίζει τα ποσοστά υπολογισμού AI και τις πιστώσεις API εκτελώντας μη εξουσιοδοτημένους φόρτους εργασίας χωρίς να το αντιληφθεί ο χρήστης.
Υπερπειρατεία συνομιλίαςΑλλάζει τη συμπεριφορά του βοηθού σε ολόκληρη τη συνεδρία και μπορεί να υποβαθμίσει τη χρησιμότητα ή να ενεργοποιήσει την επιβλαβή συμπεριφορά.Αλλάζει τη συμπεριφορά του βοηθού σε ολόκληρη τη συνεδρία και μπορεί να υποβαθμίσει τη χρησιμότητα ή να ενεργοποιήσει επιβλαβή συμπεριφορά.
Επίκληση κρυφού εργαλείουΟι ενσωματωμένες οδηγίες αναγκάζουν το LLM να καλεί εργαλεία χωρίς ρητή ενημέρωση ή συναίνεση του χρήστη.Επιτρέπει τις μη εξουσιοδοτημένες λειτουργίες αρχείων, την εμμονή και την πιθανή εξαγωγή δεδομένων ή τροποποίηση συστήματος.

Το Πρωτόκολλο Model Context Protocol, που εισήχθη από την Anthropic τον Νοέμβριο του 2024, τυποποιεί τον τρόπο με τον οποίο τα μεγάλα γλωσσικά μοντέλα ενσωματώνονται με εξωτερικά εργαλεία και πηγές δεδομένων.

Ενώ έχει σχεδιαστεί για τη βελτίωση των δυνατοτήτων AI, η λειτουργία δειγματοληψίας του πρωτοκόλλου, η οποία επιτρέπει στους διακομιστές MCP να ζητούν ολοκληρώσεις LLM, δημιουργεί σημαντικούς κινδύνους ασφαλείας όταν απουσιάζουν οι κατάλληλες διασφαλίσεις.

Τρία κρίσιμα διανύσματα επίθεσης

Οι ερευνητές του Paloalto κατέδειξαν τρεις επιθέσεις απόδειξης της ιδέας που πραγματοποιήθηκαν σε έναν ευρέως χρησιμοποιούμενο copilot κωδικοποίησης:

Ο χρήστης ζητά από τον copilot να βοηθήσει στη σύνοψη του τρέχοντος αρχείου κώδικα
Ο χρήστης ζητά από τον copilot να βοηθήσει στη σύνοψη του τρέχοντος αρχείου κώδικα

Κλοπή πόρων: Οι εισβολείς εισάγουν κρυφές οδηγίες σε αιτήματα δειγματοληψίας, με αποτέλεσμα τα LLM να δημιουργούν μη εξουσιοδοτημένο περιεχόμενο ενώ εμφανίζονται φυσιολογικά στους χρήστες.

Ένα κακόβουλο πρόγραμμα σύνοψης κώδικα, για παράδειγμα, προσάρτησε οδηγίες για τη δημιουργία φανταστικών ιστοριών παράλληλα με τη νόμιμη ανάλυση κώδικα. Κατανάλωση σημαντικών υπολογιστικών πόρων και πιστώσεων API χωρίς την επίγνωση των χρηστών.

Παραβίαση συνομιλίας: Οι παραβιασμένοι διακομιστές MCP μπορούν να εισάγουν επίμονες οδηγίες που επηρεάζουν ολόκληρες περιόδους συνομιλίας.

Ο χρήστης λαμβάνει μια περίληψη του αρχείου κώδικα κανονικά
Ο χρήστης λαμβάνει μια περίληψη του αρχείου κώδικα κανονικά

Σε επιδείξεις, κρυφές προτροπές ανάγκασαν τους βοηθούς AI να «μιλούν σαν πειρατές» σε όλες τις επόμενες απαντήσεις. Επίδειξη του τρόπου με τον οποίο οι κακόβουλοι διακομιστές αλλάζουν ριζικά τη συμπεριφορά του συστήματος και δυνητικά θέτουν σε κίνδυνο τη λειτουργικότητα.

Επίκληση κρυφού εργαλείου: Οι κακόβουλοι διακομιστές αξιοποιούν την έγκαιρη έγχυση για να ενεργοποιήσουν μη εξουσιοδοτημένες εκτελέσεις εργαλείων. Οι ερευνητές έδειξαν πώς οι κρυφές οδηγίες θα μπορούσαν να ενεργοποιήσουν λειτουργίες εγγραφής αρχείων, επιτρέποντας την εξαγωγή δεδομένων.

Το LLM τοποθετεί την κακόβουλη εντολή στην απάντησή του όπως ζητήθηκε από την κρυφή προτροπή του MCP
Το LLM τοποθετεί την κακόβουλη εντολή στην απάντησή του όπως ζητήθηκε από την κρυφή προτροπή του MCP

Μηχανισμοί εμμονής και μη εξουσιοδοτημένες τροποποιήσεις συστήματος χωρίς ρητή συναίνεση του χρήστη.

Η ευπάθεια προέρχεται από το σιωπηρό μοντέλο εμπιστοσύνης της δειγματοληψίας MCP και την έλλειψη ενσωματωμένων ελέγχων ασφαλείας.

Οι διακομιστές μπορούν να τροποποιήσουν τις προτροπές και τις απαντήσεις, επιτρέποντάς τους να περνούν σε κρυφές οδηγίες ενώ εξακολουθούν να εμφανίζονται ως κανονικά εργαλεία.

 Ο copilot ακολουθεί τις κακόβουλες οδηγίες που τίθενται στην απάντηση
Ο copilot ακολουθεί τις κακόβουλες οδηγίες που τίθενται στην απάντηση

Η αποτελεσματική άμυνα απαιτεί πολλαπλά επίπεδα: ζητήστε απολύμανση χρησιμοποιώντας αυστηρά πρότυπα για να διαχωρίσετε το περιεχόμενο χρήστη από τις τροποποιήσεις διακομιστή.

Φιλτράρισμα απόκρισης για αφαίρεση φράσεων που μοιάζουν με οδηγίες και στοιχεία ελέγχου πρόσβασης για περιορισμό των δυνατοτήτων του διακομιστή.

Οι οργανισμοί θα πρέπει να εφαρμόζουν όρια διακριτικών με βάση τον τύπο λειτουργίας και να απαιτούν ρητή έγκριση για την εκτέλεση του εργαλείου.

Ο copilot ακολουθεί το αίτημα επίκλησης κακόβουλου εργαλείου
Ο copilot ακολουθεί το αίτημα επίκλησης κακόβουλου εργαλείου

Σύμφωνα με Δίκτυα Paloaltoοι οργανισμοί θα πρέπει να αξιολογούν λύσεις ασφάλειας τεχνητής νοημοσύνης, συμπεριλαμβανομένων των πλατφορμών προστασίας χρόνου εκτέλεσης και των ολοκληρωμένων αξιολογήσεων ασφάλειας.

Τα ευρήματα υπογραμμίζουν την κρίσιμη σημασία της διασφάλισης της υποδομής τεχνητής νοημοσύνης καθώς η ενσωμάτωση LLM γίνεται ολοένα και πιο διαδεδομένη σε όλες τις εταιρικές εφαρμογές.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Το OpenAI κυκλοφορεί το GPT-5.1-Codex-Max που εκτελεί τις εργασίες κωδικοποίησης ανεξάρτητα
Security
API Copilot LLM mcp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Android διαθέτει μια μυστική λειτουργία που σας βοηθά να εντοπίσετε απάτες και απάτες — δείτε πώς μπορείτε να τη χρησιμοποιήσετε
Next Article Η Empromptu συγκεντρώνει 2 εκατομμύρια δολάρια για να βοηθήσει τις επιχειρήσεις να δημιουργήσουν εφαρμογές τεχνητής νοημοσύνης
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google προειδοποιεί για ευπάθεια 0-ημέρας του Chrome που γίνεται ενεργή εκμετάλλευση στη φύση
Security

Η Google προειδοποιεί για ευπάθεια 0-ημέρας του Chrome που γίνεται ενεργή εκμετάλλευση στη φύση

11 Δεκεμβρίου 2025
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

11 Δεκεμβρίου 2025
Τα τρωτά σημεία του Adobe Acrobat Reader επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα και να παρακάμπτουν την ασφάλεια
Security

Τα τρωτά σημεία του Adobe Acrobat Reader επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα και να παρακάμπτουν την ασφάλεια

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής Apple

Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής

Marizas Dimitris11 Δεκεμβρίου 2025
Technology

Το μωρό που γεννήθηκε στο Waymo συνεχίζει την περήφανη παράδοση να μην πηγαίνει στο νοσοκομείο

Marizas Dimitris11 Δεκεμβρίου 2025
Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300 Huawei News

Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής

Το νέο Homey Pro γίνεται πιο γρήγορο και πιο έξυπνο για τα σπίτια Matter χωρίς αύξηση της τιμής

11 Δεκεμβρίου 2025

Το μωρό που γεννήθηκε στο Waymo συνεχίζει την περήφανη παράδοση να μην πηγαίνει στο νοσοκομείο

11 Δεκεμβρίου 2025
Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300

Οι πωλήσεις της σειράς Honor 500 αυξήθηκαν κατά 135% σε σχέση με τα τηλέφωνα Honor 300

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.