사이버 보안 위험을 내포한 오픈 소스 AI 경고

NGUYỄN ĐĂNG |

사이버 범죄자는 오픈 소스 AI 연결 프로토콜인 Model Context Protocol(MCP 6)을 악용하여 공급망 공격을 수행할 수 있습니다.

2024년에 Anthropic에서 오픈 소스로 발표한 MCP는 AI 시스템(인공 지능): 특히 대규모 언어 모델 기반 애플리케이션(LLM)이 외부 도구 및 서비스와 직접 연결할 수 있도록 하는 프로토콜입니다.

다른 오픈 소스 도구와 마찬가지로, MCP는 악당에게 악용될 수 있습니다. 최근 연구에서 Kaspersky의 긴급 대응 팀(GERT) 전문가들은 공격자가 MCP 서버를 악용하는 방식을 모방한 Ira 테스트 시나리오를 수행했습니다.

이번 실험은 갱단이 이 프로토콜을 통해 공급망을 공격하는 방법을 보여주는 동시에 갱단 조직이 MCP와 같은 도구를 사용하여 갱단을 철저히 검토하지 않을 때 발생할 수 있는 피해 수준을 보여줍니다.

밀라드 사이버 보안 연구소에서 전문가들은 악성 MCP 서버가 설치된 프로그래머의 컴퓨터를 시뮬레이션합니다. 밀라드 서버는 다음을 포함한 다양한 민감한 데이터를 수집할 수 있습니다.

- 브라우저에 저장된 비밀번호

- 신용 카드 정보

- 암호화 지갑 파일

- 토큰 API 및 인증 정보

- 클라우드 구성 및 기타 여러 유형의 데이터

입시 시뮬레이션 공격에서 사용자는 비정상적인 징후를 인식하지 못하기 때문에 쉽게 속습니다. Kaspersky는 이 공격 방법을 기록한 적이 없지만 실제로 사용자는 사이버 범죄자가 이 방법을 민감한 데이터를 훔치는 데뿐만 아니라 입시 악성 코드 실행 백도어 설치 또는 랜섬웨어 유포와 같은 다른 위험한 행위를 수행하는 데에도 악용할 수 있다는 점에 대해 경계해야 합니다.

이러한 위험에 직면하여 사이버 보안 전문가들은 기업이 MCP 악용 공격으로부터 위험을 최소화하는 데 도움이 되는 권장 사항을 제시했습니다.

설치하기 전에 MCP를 주의 깊게 확인하십시오. 모든 새 서버는 실제 사용에 들어가기 전에 스캔 평가 및 승인을 받아야 합니다. 기업은 새로 나타나는 요소를 쉽게 감지하고 제어하기 위해 인증된 서버의 화이트리스트를 유지해야 합니다.

액세스 제한: 가상 머신은 실제로 필요한 폴더에만 액세스 권한을 부여하고 기존 네트워크를 분리하여 개발 환경이 생산 시스템 또는 기타 민감한 시스템에 연결할 수 없도록 보장합니다.

비정상적인 행동 추적: 숨겨진 지침이나 비정상적인 작업을 적시에 감지하는 데 도움이 되도록 전체 프롬프트 문구와 브리지 응답을 기록해야 합니다. 특히 예상치 못한 SQL 명령 또는 일반적인 작동 프로세스에 속하지 않은 프로그램에서 외부로 전송된 데이터와 같은 비정상적인 데이터 흐름과 같은 의심스러운 징후에 주의를 기울이세요.

Managed Detection and Response(MDR) 및/또는 Incident Response와 같은 보안 관리 서비스 배포: 이러한 서비스는 브라 위협 감지 지속적인 보호에서 복구에 이르기까지 브라 사고 처리 프로세스 전체를 포괄합니다. 이 솔루션은 기업이 사이버 보안 담당 인력이 부족한 경우에도 정교한 브라 공격으로부터 방어하고 사고를 조사하고 필요한 전문 지식을 추가로 제공하는 데 여전히 도움이 됩니다.

NGUYỄN ĐĂNG
관련 뉴스

마이크로소프트 AI 칩 냉각에 획기적인 발전 발표

|

마이크로소프트는 최근 기존 방식보다 3배 더 높은 효율성을 제공할 수 있는 새로운 냉각 기술인 AI 찬다 칩으로 획기적인 발전을 이루었다고 발표했습니다.

감정 암호화를 위한 모바일 애플리케이션 여전히 발판을 찾기 위해 고군분투

|

AI로 감정을 암호화하는 많은 스타트업이 수십억 달러의 가치를 지닌 유니콘이 되었지만 이러한 모바일 애플리케이션은 아직 자리를 잡지 못했습니다.

베트남 기업 주권 AI 구축 방안 제시

|

베트남에 대한 특허 AI를 구축하고 완성하는 데 기여하기 위한 이니셔티브는 NVIDIA AI Day 행사에서 국내외 전문가들이 논의했습니다.

23개국을 뒤흔든 1억 1 800만 달러 규모의 암호화폐 슈퍼 사기 사건 폭로

|

유럽 당국은 23개국에서 대규모 암호화폐 투자 사기 조직을 적발하여 피해자들에게 1억 1 800만 달러의 피해를 입혔습니다.

박마에서 바이러스를 부화시키는 곰들의 클로즈업

|

후에 - 꿀 채취를 위해 사육되었던 많은 곰들이 베트남 구조 센터 II(박마 국립공원)에서 보살핌을 받고 회복 중입니다.

9호 태풍에 대응하여 닌빈은 9월 24일 18시부터 선착장 운영을 일시 중단합니다

|

닌빈 - 제9호 태풍을 예방하기 위해 닌빈의 가로 및 세로 나룻배 노선은 태풍이 소멸될 때까지 9월 24일 18시부터 운행을 일시 중단합니다.

제9호 태풍 라가사가 상륙할 예정이므로 각 지방에 폭우와 강풍 예보

|

국립수문기상예보센터의 최신 예보에 따르면 다음 지역은 제9호 태풍 라가사가 상륙할 때 폭우와 최대 풍속이 예상됩니다.

총리 꽝닌성 인력 승인

|

총리는 Bui Van Khang 꽝닌성 당위원회 부서기에 대한 꽝닌성 인민위원회 위원장 직위 선출 결과를 승인했습니다.

마이크로소프트 AI 칩 냉각에 획기적인 발전 발표

QUANG MINH |

마이크로소프트는 최근 기존 방식보다 3배 더 높은 효율성을 제공할 수 있는 새로운 냉각 기술인 AI 찬다 칩으로 획기적인 발전을 이루었다고 발표했습니다.

감정 암호화를 위한 모바일 애플리케이션 여전히 발판을 찾기 위해 고군분투

HẠO THIÊN (THEO techcrunch) |

AI로 감정을 암호화하는 많은 스타트업이 수십억 달러의 가치를 지닌 유니콘이 되었지만 이러한 모바일 애플리케이션은 아직 자리를 잡지 못했습니다.

베트남 기업 주권 AI 구축 방안 제시

NGUYỄN ĐĂNG |

베트남에 대한 특허 AI를 구축하고 완성하는 데 기여하기 위한 이니셔티브는 NVIDIA AI Day 행사에서 국내외 전문가들이 논의했습니다.