Всякий раз, когда появляется новая технология, обычно это два шага вперед, один шаг назад. Обратный шаг обычно связан с безопасностью. Такова история с ИИ, и, более конкретно, модельный протокол контекста (MCP). Инновации продолжают бежать впереди безопасностьПолем
С одной стороны, серверы MCP были благом для инженеров. LLMS Теперь можно говорить на «общем языке» друг с другом, источникам данных, инструментам и даже людям. Они могут подключиться к данным, к которым у них не было бы доступа, помимо данных обучения или того, что публично в Интернете.
Обычно это означает данные в частных системах, принадлежащих компаниям. Это на самом деле полезно для лучшего поведения ИИ, что принятие MCP может быть гораздо более распространенным, чем понимают большинство людей, с более чем 15 000 серверов MCP по всему миру в соответствии с безопасностью BackSlash.
Соучредитель и генеральный директор Teleport.
Но, как и любая технология, MCP может быть использован. Недавно было обнаружено, что сотни серверов MCP протекают конфиденциальные данные и облегчают атаки удаленного выполнения кода из -за неполных или неадекватных элементов управления доступа. Trend Micro Evel говорит, что актеры угроз могут нацелиться на жесткие полномочия в MCP серверыПолем Любой инженер -ветеран мог бы увидеть, что на расстоянии мили.
«Как защитить MCP», поэтому – это вопрос, который задают многие предприятия и команды безопасности. Но хакеры не атакуют протоколы напрямую, что делает лучший вопрос следующим образом: как вы делаете основную инфраструктуру, из которой MCP является одной частью, более устойчивой против общих векторов атаки, таких как фишинг?
Хакеры не атакуют протоколы – они атакуют ошибки
Почти каждая атака, за исключением странного эксплойта нулевого дня, начинается с ошибки, например, раскрытие пароля или предоставление младшим сотрудникам доступа к привилегированным данным. Вот почему фишинг с помощью злоупотребления полномочиями является таким распространенным вектором атаки.
Так также риск эксплуатируется протоколы для нарушения ИТ -инфраструктура Не из самого протокола, но идентификатора, взаимодействующей с протоколом.
Любой пользователь человека или машины полагается на статические учетные данные или постоянные привилегии, уязвим для фишинга. Это делает любое ИИ или протокол (MCP), а также уязвимым пользователем.
Это самая большая слепая пятна MCP. В то время как MCP позволяет системам ИИ запрашивать только соответствующий контекст из хранилища данных или инструментов, он не мешает ИИ сдавать конфиденциальные данные для идентификаторов, которые были выдаются за счет украденных учетных данных.
Это большая лазейка, когда легче, чем когда -либо, не заново выдавать себя за других пользователей, получив действительные статические учетные данные (например, пароли, клавиши API). MCP также не хватает каких -либо неотъемлемых функций контроля доступа.
Таким образом, обеспечение MCP – это то, что только уполномоченные личности взаимодействуют с ИИ. Но знание того, кто или что является авторизованным пользователем, трудно в сегодняшнем ландшафте фрагментированных идентичностей.
Добро пожаловать в ад, он же фрагментация идентичности
Сложные современные вычислительные среды сделали все труднее, чем когда -либо, инженеры для управления и защиты инфраструктуры. Вы можете увидеть один симптом этой сложности в том, как предприятия обрабатывают контроль доступа на основе ролей: многие имеют больше ролей, чем сотрудники.
Думать о Управление идентификацией Сегодня как большой взаимосвязанный архипелаг островов. Каждый остров представляет части вашей вычислительной инфраструктуры-облачные платформы, серверы на PREM, SaaS, устаревшие системы и т. Д. Каждый из них имеет свои собственные таможенные и паспортные системы, за исключением вашего паспорта (идентификатора) на одном острове, не работает на следующем.
Иногда вам нужен паспорт, иногда виза. У некоторых островов есть строгие охранники, другие едва проверяют ваши полномочия, а другие все еще, ну, давайте просто скажем, что они полностью потеряли ваши записи.
Если вы офицер таможни, невозможно легко отследить, кто идет и проходит через острова. У некоторых есть устаревшие или фальшивые паспорта, плавающие вокруг, что может занять много времени для реализации таможни.
Это достаточно сложно, если «таможенный офицер» является командой безопасности, но допустим, офицер – модель ИИ. Это не скажет генеральному директору компании, кроме самозванца. Он заботится только о том, что «генеральный директор» просит доступ к финансовым отчетам.
Опять же, это слепой точка для MCP, как и тот факт, что хакер может притворяться база данныхмикросервис или агент ИИ. Они могут сделать это тривиально, так как многие машины полагаются на статические, чрезмерно привилегированные полномочия, которые можно украсть.
MCP не будет смягчать это, если только в сочетании с моделью безопасности, которая позволяет командам управлять идентичностями людей, машин и ИИ более сплоченно.
Делать личность не поддающимся
Если вы развертываете MCP и AI, вы должны объединить его с кибербезопасность Подход, который не основан на секретах и илименовании.
Если вы хотите устранить секреты, верните все свои личности, включая ИИ, с криптографической аутентификацией (модуль доверенной платформы, биометрия). Даже развертывания MCP должны быть на борту с этим, потому что, если ключ API утечки, любой злоумышленник может выдать себя за кого -либо или что -либо.
Итак, замените эти постоянные секреты для агентов с сильной эфемерной аутентификацией, в сочетании с доступом в соответствии с указанным временем.
Говоря о доступе, контроль доступа выбранного вами LLM должен быть привязан к той же системе идентификации, что и остальная часть вашей компании. В противном случае, не так уж много мешает раскрыть конфиденциальные данные для стажера с просьбой о самых высокооплачиваемых сотрудниках.
Вам нужен единственный источник истины для идентичности и доступа, который применяется ко всем идентичностям. Без этого становится невозможным обеспечить соблюдение значимых ограждений.
Некоторый стартапы Неизбежно попытается решить безопасность ИИ с помощью решений, которые управляют идентичностями ИИ в вакууме, но это сделает фрагментацию идентичности еще хуже. ИИ принадлежит не на острове, а в рамках, где он знает о более широкой политике доступа для других пользователей в вашей инфраструктуре.
Однако вы достигаете этого с помощью инструментов, вы должны быть в состоянии последовательно применять политику в своей личности из одного места, будь то для искусственного интеллекта, облачные сервисысерверы, удаленные настольные компьютеры, базы данных, Kubernetes и т. Д.
Было бы безответственно сказать, что объединяющая идентификация уничтожает всю сложность кибербезопасности. Тем не менее, большая часть сложности исчезает, когда вы укладываете свое пространство. Чем сложнее система, тем больше вероятность того, что кто -то совершит ошибку. И ошибки, по сути, то, что нам нужно, чтобы предотвратить.
Мы перечислили лучшие инструменты управления ИТ –Полем
Эта статья была создана как часть канала Techradarpro Expert Insights, где сегодня у нас есть лучшие и самые яркие умы в технологической индустрии. Взгляды, выраженные здесь, принадлежат автору и не обязательно являются мнениями Techradarpro или Future PLC. Если вы заинтересованы в том, чтобы внести здесь больше: узнать больше: https://www.techradar.com/news/submit-your-story-to-techradar-pro
2025-09-15 08:29:00
1757928197
#Самая #большая #лазейка #безопасности #MCP #фрагментация #идентичности
Ещё по этой теме

