• LOGIN / REGISTER
  • Medical News
  • PAGES
    • Contact Information
    • Typography
fintechgate
No Result
View All Result
No Result
View All Result
fintechgate
No Result
View All Result

كاسبرسكي تحذر من مخاطر استخدام موصلات الذكاء الاصطناعي مفتوحة المصدر

FinTech Gate by FinTech Gate
24 سبتمبر، 2025
in بلوكتشين
0
«كاسبرسكي»:
EFG

فينتك جيت: ريهام علي

أشارت شركة «كاسبرسكي» إلى احتمال استغلال مجرمي الإنترنت لبروتوكول سياق النموذج (MCP) لتنفيذ هجمات على سلاسل التوريد. وقد تشمل العواقب تسريب بيانات حساسة مثل كلمات المرور، بطاقات الائتمان، محافظ العملات المشفرة، وغيرها من المعلومات المهمة.


ما هو بروتوكول MCP واستخدامه في الشركات

طرحت شركة «Anthropic» بروتوكول MCP عام 2024، وهو معيار مفتوح المصدر يتيح لأنظمة الذكاء الاصطناعي، خاصة التطبيقات التي تعمل بالنماذج اللغوية الكبيرة (LLM)، الاتصال بالأدوات والخدمات الخارجية بطريقة منظمة.
يستخدم البروتوكول لتمكين النماذج من البحث في المستندات، تحديثها، إدارة مستودعات الأكواد، الوصول إلى واجهات برمجة التطبيقات (API)، وبيانات العملاء والأنظمة المالية والسحابية.


الاهلى ممكن

استغلال البروتوكول لأغراض خبيثة

طور فريق الاستجابة للطوارئ لدى «كاسبرسكي» نموذجًا تجريبيًا لاستعراض كيفية استغلال المهاجمين لخادم MCP. أظهرت التجربة أن تشغيل خادم MCP مخترق يمكنه جمع بيانات حساسة مثل:

  • كلمات المرور المخزنة في المتصفح
  • بيانات بطاقات الائتمان
  • ملفات محافظ العملات الرقمية
  • رموز وشهادات API
  • إعدادات السحابة

يظل المستخدم غير مدرك لأي نشاط ضار أثناء محاكاة الهجوم، ما يزيد من خطورة الاستغلال في بيئات العمل الحقيقية.


المخاطر المحتملة وسلاسل التوريد

أكدت «كاسبرسكي» أن البروتوكول يمكن أن يُستغل لتنفيذ هجمات تشمل:

  • تشغيل أكواد خبيثة
  • تثبيت أبواب خلفية في الأجهزة
  • نشر برمجيات الفدية

وذلك دون رصد المستخدم، ما يجعل التهديد كبيرًا للشركات التي تعتمد على أدوات الذكاء الاصطناعي مفتوحة المصدر.


التدابير الوقائية والتوصيات الأمنية

يوصي خبراء «كاسبرسكي» باتباع الإجراءات التالية لتقليل المخاطر:

التحقق والموافقة

  • فحص كل خادم MCP قبل التثبيت
  • اعتماد قائمة بيضاء بالخوادم الموثوقة

التأمين والعزل

  • تشغيل الخوادم في حاويات أو أجهزة افتراضية
  • حصر الوصول إلى المجلدات الضرورية
  • عزل الشبكات لحماية بيئات التطوير والإنتاج

المراقبة والكشف المبكر

  • تسجيل كل أمر واستجابة لمتابعة أي نشاط غير طبيعي
  • الانتباه لأوامر SQL أو تدفقات بيانات غير معتادة

الاعتماد على حلول الأمن المدارة

  • استخدام خدمات MDR أو حلول الاستجابة للحوادث من «كاسبرسكي»
  • تغطية كامل دورة إدارة الحوادث، من الكشف إلى الحماية المستمرة

تعقيب الخبراء

علق «محمد غباشي»، اختصاصي الاستجابة للحوادث لدى فريق «كاسبرسكي» العالمي:

“تظل هجمات سلاسل التوريد من أخطر التهديدات في الأمن السيبراني. قد يبدو البروتوكول MCP شرعياً، لكنه يحمل مخاطر كبيرة إذا لم يتم التحقق منه، خاصة عند نشره على منصات عامة مثل Reddit. لذلك يجب المحافظة على بنية أمنية قوية وتطبيق التدابير الوقائية بدقة.”


الاطلاع على البحث الكامل

ينصح خبراء «كاسبرسكي» بمراجعة البحث المفصل على موقع Securelist واتباع التدابير الأمنية لتجنب استغلال بروتوكول MCP في الهجمات السيبرانية.


في هذا السياق، ومن ناحية أخرى، هناك العديد من الأخبار المرتبطة بالقطاع والتي يمكنك متابعتها. على سبيل المثال، نستعرض أهمها في القائمة التالية:

«كاسبرسكي» تحذر من انتشار خدمات التزييف العميق بأسعار منخفضة على الإنترنت المظلم

«كاسبرسكي» تطلق تحديثاً جديداً لحل أمن بيئات العمل السحابية «Cloud Workload Security»

سهولة
Tags: AnthropicAPICursorLLMMDRأكواد خبيثةإدارة المخاطرالأمن السيبرانيالأمن المدارالاستجابة للطوارئالتدريب السيبرانيالتهديدات الرقميةالحوكمة الرقميةالخدمات السحابيةالذكاء الاصطناعيالنماذج اللغوية الكبيرةالهجمات السيبرانيةبرامج الفديةبروتوكول MCPبطاقات الائتمانحماية البياناتحماية الشركاتسلاسل التوريدكاسبرسكيكلمات المرورمحافظ العملات المشفرةمراقبة النشاط
Previous Post

البنك الزراعي المصري يوقع بروتوكول تعاون مع الوكالة الألمانية للتعاون الدولي لتعزيز التمويل المستدام للمشروعات الصغيرة والمتوسطة

Next Post

صندوق «بريسايت- شروق 1» يستهدف الاستثمار في 30 شركة ذكاء اصطناعي خلال مرحلته الأولى

Next Post
بريسايت

صندوق «بريسايت- شروق 1» يستهدف الاستثمار في 30 شركة ذكاء اصطناعي خلال مرحلته الأولى

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

No Result
View All Result

About us

banner

Neque porro quisquam est, qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit, sed quia non quamt eius modi tempora incidunt ut labore et dolore magnam aliquam quaerat voluptatem.

Et harum quidem rerum facilis est et expedita distinctio. Nam libero tempore, cum soluta nobis est eligendi optio.

Categories

  • Biotechnology (6)
  • Daily News (6)
  • Featured (10)
  • Mental Health (5)
  • Nutrition (5)
  • Personal Health (3)
  • Vaccines (5)
  • أبوظبي (14)
  • أخبار (14٬029)
  • إنفوجراف (194)
  • الإمارات (4٬501)
  • السعودية (2٬441)
  • النشرة الإخبارية (5)
  • بروفايل (45)
  • بلوكتشين (983)
  • بنوك رقمية (4٬988)
  • تجارة إلكترونية (1٬706)
  • تطبيقات ومنصات (2٬803)
  • خدمة البث Prime Video (1)
  • دفع إلكتروني (3٬558)
  • دولي (10)
  • ذكاء اصطناعي (3٬189)
  • رئيسي (20٬508)
  • شركات ناشئة (4٬997)
  • صفقات (260)
  • عقارات تك (2٬395)
  • عملات رقمية (1٬108)
  • غير مصنف (587)
  • فنتك دولي (4٬463)
  • فيديو (36)
  • مؤسسات غير مصرفية (4)
  • متابعات (2٬992)
  • مدفوعات حكومية (4)
  • مقالات (216)
  • منوعات (1٬556)

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.