ਐਮਸੀਪੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਦੱਸਿਆ ਗਿਆ #
ਮਾਡਲ ਸੰਦਰਭ ਪ੍ਰੋਟੋਕੋਲ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ ਦੇ ਨਾਲ ਨਹੀਂ ਆਇਆ। ਇਹ ਇੱਕ ਉਤਪਾਦਕਤਾ ਸਫਲਤਾ ਦੇ ਰੂਪ ਵਿੱਚ ਆਇਆ, ਇੱਕ standard ਜੋ AI ਸਹਾਇਕਾਂ ਨੂੰ ਚੈਟ ਵਿੰਡੋ ਤੋਂ ਪਰੇ ਪਹੁੰਚਣ ਦਿੰਦਾ ਹੈ ਅਤੇ ਟੂਲਸ, ਫਾਈਲਾਂ, API, ਅਤੇ ਨਾਲ ਸਿੱਧਾ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ pipelines. ਜਦੋਂ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੇ ਪੁੱਛਣਾ ਸ਼ੁਰੂ ਕੀਤਾ ਕਿ MCP ਕੀ ਹੈ, ਇਹ ਪਹਿਲਾਂ ਹੀ ਪੈਮਾਨੇ 'ਤੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣਾਂ ਦੇ ਅੰਦਰ ਚੱਲ ਰਿਹਾ ਸੀ।
ਗੋਦ ਲੈਣ ਅਤੇ ਸ਼ਾਸਨ ਵਿਚਕਾਰ ਇਹ ਪਾੜਾ ਬਿਲਕੁਲ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਸਪਲਾਈ ਚੇਨ ਹਮਲੇ ਕਰਦੀ ਹੈ। ਮਾਡਲ ਕੰਟੈਕਸਟ ਪ੍ਰੋਟੋਕੋਲ ਕੀ ਹੈ, ਐਮਸੀਪੀ ਸਰਵਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਅਤੇ ਉਹ ਕਿਹੜੇ ਜੋਖਮ ਪੇਸ਼ ਕਰਦੇ ਹਨ, ਇਹ ਸਮਝਣਾ ਹੁਣ ਇੱਕ AI-ਨੇਟਿਵ ਵਾਤਾਵਰਣ ਵਿੱਚ ਕੰਮ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਵੀ DevSecOps ਟੀਮ ਲਈ ਮੁੱਖ ਲੋੜ.
ਮਾਡਲ ਸੰਦਰਭ ਪ੍ਰੋਟੋਕੋਲ ਕੀ ਹੈ? ਪਰਿਭਾਸ਼ਾ #
ਮਾਡਲ ਕੰਟੈਕਸਟ ਪ੍ਰੋਟੋਕੋਲ (MCP) ਇੱਕ ਖੁੱਲ੍ਹਾ ਹੈ standard ਇਹ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ ਕਿ ਵੱਡੇ ਭਾਸ਼ਾ ਮਾਡਲ ਬਾਹਰੀ ਔਜ਼ਾਰਾਂ, ਡੇਟਾ ਸਰੋਤਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਨਾਲ ਕਿਵੇਂ ਸੰਚਾਰ ਕਰਦੇ ਹਨ। ਜਿੱਥੇ ਇੱਕ ਪਰੰਪਰਾਗਤ AI ਸਹਾਇਕ ਸਿਰਫ਼ ਟੈਕਸਟ ਨਾਲ ਜਵਾਬ ਦਿੰਦਾ ਹੈ, ਇੱਕ MCP-ਯੋਗ ਸਹਾਇਕ ਕਾਰਵਾਈ ਕਰ ਸਕਦਾ ਹੈ (ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਨਾ, API ਦੀ ਪੁੱਛਗਿੱਛ ਕਰਨਾ, ਕਮਾਂਡਾਂ ਚਲਾਉਣਾ, ਨਿਰਭਰਤਾਵਾਂ ਸਥਾਪਤ ਕਰਨਾ, ਅਤੇ ਇੰਟਰੈਕਟ ਕਰਨਾ) CI/CD pipelines) ਇੱਕ ਢਾਂਚਾਗਤ ਇੰਟਰਫੇਸ ਰਾਹੀਂ ਜੋ ਮਾਡਲ ਨੂੰ ਡਿਵੈਲਪਰ ਦੇ ਵਾਤਾਵਰਣ ਨਾਲ ਜੋੜਦਾ ਹੈ।
ਐਮਸੀਪੀ ਨੂੰ ਐਂਥ੍ਰੋਪਿਕ ਦੁਆਰਾ ਨਵੰਬਰ 2024 ਵਿੱਚ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਉਦੋਂ ਤੋਂ ਇਸਨੂੰ ਕਲਾਉਡ, ਕਰਸਰ, ਵਿੰਡਸਰਫ, ਅਤੇ ਗਿੱਟਹਬ ਕੋਪਾਇਲਟ ਸਮੇਤ ਪ੍ਰਮੁੱਖ ਏਆਈ ਕੋਡਿੰਗ ਟੂਲਸ ਵਿੱਚ ਅਪਣਾਇਆ ਗਿਆ ਹੈ। ਇਹ ਏਆਈ-ਟੂ-ਟੂਲ ਸੰਚਾਰ ਲਈ ਇੱਕ ਸਾਂਝੀ ਭਾਸ਼ਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ HTTP ਵੈੱਬ ਸੰਚਾਰ ਲਈ ਇੱਕ ਸਾਂਝਾ ਪ੍ਰੋਟੋਕੋਲ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਜੇਕਰ AI ਸਹਾਇਕ ਦਿਮਾਗ ਹੈ, ਤਾਂ MCP ਸਰਵਰ ਨਰਵਸ ਸਿਸਟਮ ਹੈ ਜੋ ਇਸਨੂੰ ਡਿਵੈਲਪਰ ਟੂਲਿੰਗ ਦੇ ਸਰੀਰ ਨਾਲ ਜੋੜਦਾ ਹੈ।
ਇਹ ਕਿਵੇਂ ਚਲਦਾ ਹੈ? #
MCP ਤਿੰਨ ਹਿੱਸਿਆਂ ਦੇ ਨਾਲ ਇੱਕ ਕਲਾਇੰਟ-ਸਰਵਰ ਆਰਕੀਟੈਕਚਰ ਰਾਹੀਂ ਕੰਮ ਕਰਦਾ ਹੈ:
- ਐਮਸੀਪੀ ਹੋਸਟ ਕੀ ਉਹ ਐਪਲੀਕੇਸ਼ਨ ਹੈ ਜਿਸ ਵਿੱਚ ਡਿਵੈਲਪਰ ਕੰਮ ਕਰਦਾ ਹੈ, VS ਕੋਡ, ਕਰਸਰ, ਜਾਂ ਵਿੰਡਸਰਫ ਵਰਗਾ IDE, ਜਾਂ ਕਲਾਉਡ ਵਰਗਾ AI ਸਹਾਇਕ। ਹੋਸਟ MCP ਸਰਵਰਾਂ ਨਾਲ ਕਨੈਕਸ਼ਨਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਦਾ ਹੈ ਅਤੇ ਇਹ ਨਿਯੰਤਰਿਤ ਕਰਦਾ ਹੈ ਕਿ ਮਾਡਲ ਕੀ ਐਕਸੈਸ ਕਰ ਸਕਦਾ ਹੈ।
- ਐਮਸੀਪੀ ਕਲਾਇੰਟ ਹੋਸਟ ਦੇ ਅੰਦਰ ਰਹਿੰਦਾ ਹੈ ਅਤੇ ਹਰੇਕ MCP ਸਰਵਰ ਨਾਲ ਇੱਕ-ਤੋਂ-ਇੱਕ ਕਨੈਕਸ਼ਨ ਬਣਾਈ ਰੱਖਦਾ ਹੈ। ਇਹ ਮਾਡਲ ਬੇਨਤੀਆਂ ਨੂੰ ਸਟ੍ਰਕਚਰਡ ਟੂਲ ਕਾਲਾਂ ਵਿੱਚ ਅਨੁਵਾਦ ਕਰਦਾ ਹੈ ਅਤੇ ਮਾਡਲ ਨੂੰ ਨਤੀਜੇ ਵਾਪਸ ਕਰਦਾ ਹੈ।
- MCP ਸਰਵਰ ਬਾਹਰੀ ਸਮਰੱਥਾ ਲਈ ਪੁਲ ਹੈ। ਇਹ ਟੂਲਸ, ਸਰੋਤਾਂ ਅਤੇ ਪ੍ਰੋਂਪਟਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਮਾਡਲ ਇਨਵੋਕ ਕਰ ਸਕਦਾ ਹੈ। ਇੱਕ MCP ਸਰਵਰ ਇੱਕ ਫਾਈਲ ਸਿਸਟਮ, ਇੱਕ GitHub ਰਿਪੋਜ਼ਟਰੀ, ਇੱਕ ਡੇਟਾਬੇਸ, ਇੱਕ ਨਾਲ ਜੁੜ ਸਕਦਾ ਹੈ। CI/CD ਪਲੇਟਫਾਰਮ, ਜਾਂ ਇੱਕ ਸੁਰੱਖਿਆ ਸਕੈਨਰ। ਮਾਡਲ ਦੁਆਰਾ ਕੀਤਾ ਗਿਆ ਹਰੇਕ ਟੂਲ ਕਾਲ MCP ਸਰਵਰ ਰਾਹੀਂ ਜਾਂਦਾ ਹੈ, ਜੋ ਇਸਨੂੰ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਨਤੀਜਾ ਵਾਪਸ ਕਰਦਾ ਹੈ।
ਜਦੋਂ ਕੋਈ ਡਿਵੈਲਪਰ ਕਿਸੇ AI ਸਹਾਇਕ ਨੂੰ ਕਿਸੇ ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਸਕੈਨ ਕਰਨ, ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਨੂੰ ਠੀਕ ਕਰਨ, ਜਾਂ ਕਿਸੇ ਨਿਰਭਰਤਾ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ, ਤਾਂ ਮਾਡਲ ਉਹ ਕਾਰਵਾਈਆਂ ਸਿੱਧੇ ਨਹੀਂ ਕਰਦਾ। ਇਹ ਸੰਬੰਧਿਤ MCP ਸਰਵਰ ਨੂੰ ਇੱਕ ਢਾਂਚਾਗਤ ਬੇਨਤੀ ਭੇਜਦਾ ਹੈ, ਜੋ ਅਧਿਕਾਰਤ ਸਥਾਨਕ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਵਾਈ ਕਰਦਾ ਹੈ ਅਤੇ ਆਉਟਪੁੱਟ ਵਾਪਸ ਕਰਦਾ ਹੈ।
ਐਮਸੀਪੀ ਬਨਾਮ ਪਰੰਪਰਾਗਤ ਏਆਈ ਸਹਾਇਕ: ਕੀ ਬਦਲਿਆ? #
ਐਮਸੀਪੀ ਤੋਂ ਪਹਿਲਾਂ, ਏਆਈ ਕੋਡਿੰਗ ਸਹਾਇਕ ਬੁਨਿਆਦੀ ਤੌਰ 'ਤੇ ਪੈਸਿਵ ਸਨ। ਉਹ ਤੁਹਾਡੇ ਦੁਆਰਾ ਚੈਟ ਵਿੱਚ ਪੇਸਟ ਕੀਤੇ ਕੋਡ ਨੂੰ ਪੜ੍ਹ ਸਕਦੇ ਸਨ ਅਤੇ ਬਦਲਾਅ ਸੁਝਾ ਸਕਦੇ ਸਨ, ਪਰ ਉਹ ਤੁਹਾਡੇ ਵਾਤਾਵਰਣ 'ਤੇ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਕਾਰਵਾਈ ਨਹੀਂ ਕਰ ਸਕਦੇ ਸਨ। ਐਮਸੀਪੀ ਉਸ ਮਾਡਲ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਦਲ ਦਿੰਦਾ ਹੈ।
ਸੁਰੱਖਿਆ ਲਈ ਇਹ ਫ਼ਰਕ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਕਿਉਂਕਿ ਇਹ ਬਦਲਦਾ ਹੈ ਕਿ ਇੱਕ AI ਸਹਾਇਕ ਕੀ ਪਹੁੰਚ ਸਕਦਾ ਹੈ। ਇੱਕ ਰਵਾਇਤੀ ਸਹਾਇਕ ਜੋ ਮਾੜੀ ਸਲਾਹ ਦਿੰਦਾ ਹੈ, ਤੁਹਾਨੂੰ ਇੱਕ ਕੋਡ ਸਮੀਖਿਆ ਚੱਕਰ ਦਾ ਖਰਚਾ ਦਿੰਦਾ ਹੈ। ਇੱਕ MCP-ਸਮਰਥਿਤ ਸਹਾਇਕ ਜੋ ਇੱਕ ਮਾੜੀ ਕਾਰਵਾਈ ਕਰਦਾ ਹੈ (ਇੱਕ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾ ਸਥਾਪਤ ਕਰਨਾ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੀ ਬਿਲਡ ਸਕ੍ਰਿਪਟ ਨੂੰ ਚਲਾਉਣਾ, ਜਾਂ ਇੱਕ ਬਾਹਰੀ ਅੰਤਮ ਬਿੰਦੂ ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਅੱਗੇ ਭੇਜਣਾ) ਤੁਹਾਨੂੰ ਇੱਕ ਘਟਨਾ ਦਾ ਖਰਚਾ ਦਿੰਦਾ ਹੈ।
ਐਮਸੀਪੀ ਏਆਈ ਸਹਾਇਕਾਂ ਨੂੰ ਸਲਾਹਕਾਰਾਂ ਤੋਂ ਆਪਰੇਟਰਾਂ ਵਿੱਚ ਬਦਲ ਦਿੰਦਾ ਹੈ। ਇਸ ਤਬਦੀਲੀ ਲਈ ਉਹੀ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ ਤੁਸੀਂ ਆਪਣੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੱਕ ਪਹੁੰਚ ਵਾਲੇ ਕਿਸੇ ਵੀ ਆਪਰੇਟਰ 'ਤੇ ਲਾਗੂ ਕਰਦੇ ਹੋ।
ਇੱਕ MCP ਸਰਵਰ ਕੀ ਹੈ? #
ਇੱਕ ਐਮ.ਸੀ.ਪੀ. ਸਰਵਰ ਇੱਕ ਹਲਕਾ ਪ੍ਰਕਿਰਿਆ ਹੈ ਜੋ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ MCP-ਅਨੁਕੂਲ AI ਕਲਾਇੰਟਾਂ ਲਈ। ਇਹ ਟੂਲਸ (ਮਾਡਲ ਦੁਆਰਾ ਚਲਾਈਆਂ ਜਾ ਸਕਣ ਵਾਲੀਆਂ ਵੱਖਰੀਆਂ ਕਾਰਵਾਈਆਂ) ਦੇ ਇੱਕ ਸਮੂਹ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ, ਨਾਲ ਹੀ ਉਹ ਸਰੋਤ ਜੋ ਮਾਡਲ ਦੁਆਰਾ ਪੜ੍ਹੇ ਜਾ ਸਕਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਟੈਂਪਲੇਟਾਂ ਨੂੰ ਪ੍ਰੋਂਪਟ ਕਰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਵਰਤੋਂ ਉਹ ਕਰ ਸਕਦਾ ਹੈ।
MCP ਸਰਵਰ ਏਕੀਕਰਨ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਲਈ ਮੌਜੂਦ ਹਨ: ਫਾਈਲ ਸਿਸਟਮ ਐਕਸੈਸ, GitHub, ਸਲੈਕ, ਡੇਟਾਬੇਸ, ਸੁਰੱਖਿਆ ਸਕੈਨਰ, ਅਤੇ CI/CD ਪਲੇਟਫਾਰਮ। ਡਿਵੈਲਪਰ ਆਪਣੇ ਸੰਗਠਨ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਅੰਦਰ, ਸਥਾਨਕ ਤੌਰ 'ਤੇ MCP ਸਰਵਰ ਚਲਾ ਸਕਦੇ ਹਨ, ਜਾਂ ਬਾਹਰੀ ਵਿਕਰੇਤਾਵਾਂ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਤੀਜੀ-ਧਿਰ ਹੋਸਟ ਕੀਤੇ MCP ਸਰਵਰਾਂ ਨਾਲ ਜੁੜ ਸਕਦੇ ਹਨ।
ਉਹ ਆਖਰੀ ਸ਼੍ਰੇਣੀ ਉਹ ਹੈ ਜਿੱਥੇ ਸੁਰੱਖਿਆ ਜੋਖਮ ਠੋਸ ਬਣ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਤੀਜੀ-ਧਿਰ MCP ਸਰਵਰ ਇੱਕ ਬਾਹਰੀ ਪ੍ਰਕਿਰਿਆ ਹੈ ਜਿਸਦੀ ਡਿਵੈਲਪਰ ਦੇ ਵਾਤਾਵਰਣ ਤੱਕ ਪਹੁੰਚ ਹੁੰਦੀ ਹੈ। ਖੋਜ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ 5.5% ਜਨਤਕ MCP ਸਰਵਰਾਂ ਵਿੱਚ ਟੂਲ-ਜ਼ਹਿਰੀਲੇਪਣ ਦੀਆਂ ਖਾਮੀਆਂ ਹੁੰਦੀਆਂ ਹਨ ਅਤੇ 43% ਵਿੱਚ ਕਮਾਂਡ-ਇੰਜੈਕਸ਼ਨ ਕਮਜ਼ੋਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ MCP ਸਰਵਰਾਂ ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ AI ਵਿਵਹਾਰ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰਨ, ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਕਮਾਂਡਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਹਥਿਆਰਬੰਦ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
MCP ਸੁਰੱਖਿਆ ਜੋਖਮ: DevSecOps ਟੀਮਾਂ ਨੂੰ ਕੀ ਜਾਣਨ ਦੀ ਲੋੜ ਹੈ #
ਐਮਸੀਪੀ ਇੱਕ ਨਵੀਂ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਪੇਸ਼ ਕਰਦਾ ਹੈ ਜਿਸਨੂੰ ਕਵਰ ਕਰਨ ਲਈ ਰਵਾਇਤੀ ਐਪਸੇਕ ਟੂਲ ਨਹੀਂ ਬਣਾਏ ਗਏ ਸਨ। ਮੁੱਖ ਜੋਖਮ ਹਨ:
ਸ਼ੈਡੋ ਐਮਸੀਪੀ ਸਰਵਰ। ਡਿਵੈਲਪਰ MCP ਸਰਵਰਾਂ ਨੂੰ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਰਸਮੀ ਪ੍ਰਵਾਨਗੀ ਜਾਂ ਸ਼ਾਸਨ ਤੋਂ ਬਿਨਾਂ ਕੌਂਫਿਗਰ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਇੱਕ ਵਸਤੂ ਸੂਚੀ ਦਾ ਪਾੜਾ ਪੈਦਾ ਹੁੰਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਉਸ ਚੀਜ਼ ਦੀ ਰੱਖਿਆ ਨਹੀਂ ਕਰ ਸਕਦੀਆਂ ਜੋ ਉਹ ਨਹੀਂ ਦੇਖ ਸਕਦੀਆਂ।
ਔਜ਼ਾਰ ਜ਼ਹਿਰ। ਇੱਕ ਖਤਰਨਾਕ MCP ਸਰਵਰ ਉਹਨਾਂ ਟੂਲਸ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ ਪਰ ਮਾਡਲ ਦੁਆਰਾ ਇਨਵੋਕ ਕੀਤੇ ਜਾਣ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਕਾਰਵਾਈਆਂ ਕਰਦੇ ਹਨ। ਕਿਉਂਕਿ ਮਾਡਲ ਉਹਨਾਂ ਟੂਲ ਪਰਿਭਾਸ਼ਾਵਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ ਜੋ ਇਸਨੂੰ ਪ੍ਰਾਪਤ ਹੁੰਦੀਆਂ ਹਨ, ਇਹ ਬਿਨਾਂ ਕਿਸੇ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਸੰਕੇਤ ਦੇ ਇੱਕ ਜ਼ਹਿਰੀਲੇ ਟੂਲ ਨੂੰ ਇਨਵੋਕ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਕੁਝ ਗਲਤ ਹੈ।
ਐਮਸੀਪੀ ਰਾਹੀਂ ਤੁਰੰਤ ਟੀਕਾ ਲਗਾਓ। ਫਾਈਲਾਂ, ਦਸਤਾਵੇਜ਼ਾਂ, ਜਾਂ API ਜਵਾਬਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਮਾਡਲ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਇੰਜੈਕਟ ਕਰ ਸਕਦੀ ਹੈ, ਇਸਦੇ ਵਿਵਹਾਰ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰ ਸਕਦੀ ਹੈ। ਇੱਕ MCP ਸਰਵਰ ਜੋ ਬਾਹਰੀ ਸਮੱਗਰੀ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਸੈਨੀਟਾਈਜ਼ੇਸ਼ਨ ਤੋਂ ਬਿਨਾਂ ਮਾਡਲ ਨੂੰ ਪਾਸ ਕਰਦਾ ਹੈ, ਇੱਕ ਸਿੱਧਾ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਵੈਕਟਰ ਹੈ।
ਨਿਰਭਰਤਾ ਨਾਲ ਛੇੜਛਾੜ। MCP ਸਰਵਰ ਜੋ ਪੈਕੇਜ ਇੰਸਟਾਲੇਸ਼ਨ ਜਾਂ ਨਿਰਭਰਤਾ ਰੈਜ਼ੋਲਿਊਸ਼ਨ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਨਾਲ ਖਤਰਨਾਕ ਪੈਕੇਜ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਇੱਕ AI ਏਜੰਟ ਇੱਕ MCP ਸਰਵਰ ਰਾਹੀਂ ਇੱਕ ਨਿਰਭਰਤਾ ਨੂੰ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਖਤਰਨਾਕ ਪੈਕੇਜ ਅਤੇ ਵਿਚਕਾਰ ਕੋਈ ਮਨੁੱਖੀ ਸਮੀਖਿਅਕ ਨਹੀਂ ਹੁੰਦਾ ਹੈ। pipeline.
ਪ੍ਰਮਾਣ ਪੱਤਰ ਐਕਸਪੋਜਰ। MCP ਸਰਵਰ ਅਕਸਰ ਪ੍ਰਮਾਣੀਕਰਨ ਟੋਕਨਾਂ, API ਕੁੰਜੀਆਂ, ਅਤੇ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਹਨ। ਇੱਕ ਅਸੁਰੱਖਿਅਤ MCP ਸੰਰਚਨਾ ਇਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਮਾਡਲ ਦੇ ਸੰਦਰਭ ਜਾਂ ਲੌਗਸ ਰਾਹੀਂ ਪ੍ਰਗਟ ਕਰ ਸਕਦੀ ਹੈ।
ਅਣਅਧਿਕਾਰਤ ਟੂਲ ਐਗਜ਼ੀਕਿਊਸ਼ਨ। ਸਖ਼ਤ ਅਲਾਉਲਿਸਟਾਂ ਤੋਂ ਬਿਨਾਂ, ਇੱਕ MCP-ਸਮਰੱਥ ਸਹਾਇਕ ਅਜਿਹੇ ਟੂਲਸ ਨੂੰ ਇਨਵੋਕ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਇਸਦੇ ਉਦੇਸ਼ਿਤ ਦਾਇਰੇ ਤੋਂ ਵੱਧ ਹਨ, ਉਤਪਾਦਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਸੋਧ ਸਕਦੇ ਹਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਰਿਪੋਜ਼ਟਰੀਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਬਾਹਰੀ ਸੇਵਾਵਾਂ ਨੂੰ API ਕਾਲ ਕਰ ਸਕਦੇ ਹਨ।
ਸੁਰੱਖਿਆ ਦੇ ਵਧੀਆ ਅਭਿਆਸ #
MCP ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਹਰੇਕ MCP ਸਰਵਰ ਨੂੰ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਏਕੀਕਰਨ ਵਜੋਂ ਮੰਨਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਡਿਵੈਲਪਰ ਸਹੂਲਤ ਵਜੋਂ।
- ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਬਲੌਕ ਕਰੋ। ਜਦੋਂ ਇੱਕ MCP-ਯੋਗ ਏਜੰਟ ਇੱਕ ਨਿਰਭਰਤਾ ਸਥਾਪਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਸ ਇੰਸਟਾਲੇਸ਼ਨ ਨੂੰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਰੋਕਿਆ ਅਤੇ ਸਕੈਨ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਦਸਤਖਤ-ਅਧਾਰਤ ਖੋਜ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ; AI ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਦਸਤਖਤਾਂ ਨੂੰ ਟਰੈਕ ਕਰਨ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ।
- ਹਰੇਕ MCP ਸਰਵਰ ਦੀ ਸੂਚੀ ਬਣਾਓ। ਜਾਣੋ ਕਿ ਤੁਹਾਡੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ, ਸਥਾਨਕ ਤੌਰ 'ਤੇ, ਤੁਹਾਡੇ ਵਿੱਚ ਕਿਹੜੇ MCP ਸਰਵਰ ਸੰਰਚਿਤ ਕੀਤੇ ਗਏ ਹਨ CI/CD pipelines, ਅਤੇ ਤੁਹਾਡੀਆਂ IDE ਸੰਰਚਨਾਵਾਂ ਵਿੱਚ। ਸ਼ੈਡੋ MCP ਸ਼ੈਡੋ IT ਵਰਗੀ ਹੀ ਸਮੱਸਿਆ ਹੈ, ਤੁਹਾਡੀ ਟੂਲਿੰਗ ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਦੇ ਨਾਲ।
- ਇੱਕ MCP ਅਲਾਉਂਲਿਸਟ ਲਾਗੂ ਕਰੋ। ਸਿਰਫ਼ ਪ੍ਰਵਾਨਿਤ MCP ਸਰਵਰਾਂ ਨੂੰ ਹੀ ਚੱਲਣ ਦੀ ਇਜਾਜ਼ਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਕੋਈ ਵੀ ਗੈਰ-ਪ੍ਰਵਾਨਿਤ ਸਰਵਰ ਜੋ ਕਨੈਕਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ, ਉਸਨੂੰ ਮਾਡਲ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਬਲੌਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
- MCP ਟੂਲ ਪਰਿਭਾਸ਼ਾਵਾਂ 'ਤੇ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਲਾਗੂ ਕਰੋ। ਹਰੇਕ MCP ਸਰਵਰ ਨੂੰ ਸਿਰਫ਼ ਉਹਨਾਂ ਟੂਲਾਂ ਨੂੰ ਹੀ ਐਕਸਪੋਜ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਜੋ ਇਸਦੇ ਖਾਸ ਫੰਕਸ਼ਨ ਲਈ ਲੋੜੀਂਦੇ ਹਨ। ਇੱਕ ਫਾਈਲ-ਰੀਡਿੰਗ ਸਰਵਰ ਕੋਲ ਕੋਈ ਕਾਰੋਬਾਰੀ ਐਕਸਪੋਜ਼ਿੰਗ ਪੈਕੇਜ ਇੰਸਟਾਲੇਸ਼ਨ ਸਮਰੱਥਾਵਾਂ ਨਹੀਂ ਹੁੰਦੀਆਂ।
- ਐਮਸੀਪੀ ਰਾਹੀਂ ਪਾਸ ਕੀਤੀ ਗਈ ਸਮੱਗਰੀ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਅਤੇ ਸੈਨੀਟਾਈਜ਼ ਕਰੋ। ਕੋਈ ਵੀ ਬਾਹਰੀ ਸਮੱਗਰੀ (ਫਾਈਲਾਂ, API ਜਵਾਬ, ਡੇਟਾਬੇਸ ਨਤੀਜੇ) ਜੋ ਇੱਕ MCP ਸਰਵਰ ਵਿੱਚੋਂ ਲੰਘਦੀ ਹੈ ਅਤੇ ਮਾਡਲ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਜਾਂਦੀ ਹੈ, ਇੱਕ ਸੰਭਾਵੀ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਵੈਕਟਰ ਹੈ। ਇਸਨੂੰ ਅਵਿਸ਼ਵਾਸਯੋਗ ਇਨਪੁੱਟ ਵਜੋਂ ਮੰਨੋ।
- ਰਨਟਾਈਮ 'ਤੇ MCP ਇੰਟਰੈਕਸ਼ਨਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ। ਮਾਡਲ ਵੱਲੋਂ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਹਰ ਟੂਲ ਕਾਲ ਨੂੰ MCP ਸਰਵਰਾਂ ਰਾਹੀਂ ਲੌਗ ਕਰੋ। ਅਸਾਧਾਰਨ ਪੈਟਰਨ (ਅਣਕਿਆਸੇ ਟੂਲ ਇਨਵੋਕੇਸ਼ਨ, ਬਿਲਡ ਵਾਤਾਵਰਣ ਤੋਂ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨ, ਆਮ ਕੰਮਕਾਜੀ ਘੰਟਿਆਂ ਤੋਂ ਬਾਹਰ ਟੂਲ ਕਾਲ) ਸਮਝੌਤਾ ਦੇ ਸ਼ੁਰੂਆਤੀ ਸੂਚਕ ਹਨ।
ਅਸਲ-ਸੰਸਾਰ ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ #
ਐਮਸੀਪੀ ਸੁਰੱਖਿਆ ਸਿਧਾਂਤਕ ਨਹੀਂ ਹੈ। 2026 ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ, ਕਵੀਨਜ਼ ਯੂਨੀਵਰਸਿਟੀ ਦੀ ਖੋਜ ਨੇ ਦਸਤਾਵੇਜ਼ੀ ਤੌਰ 'ਤੇ ਦੱਸਿਆ ਕਿ ਐਮਸੀਪੀ ਸਟੈਕਾਂ ਵਿੱਚ ਇੱਕ 92% ਸ਼ੋਸ਼ਣ ਸੰਭਾਵਨਾ ਜਦੋਂ ਕਈ ਪਲੱਗਇਨ ਇਕੱਠੇ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਪ੍ਰੋਂਪਟਮਿੰਕ ਮੁਹਿੰਮ (ਉੱਤਰੀ ਕੋਰੀਆਈ ਰਾਜ-ਪ੍ਰਯੋਜਿਤ ਸਮੂਹ ਫੇਮਸ ਚੋਲੀਮਾ ਨੂੰ ਦਿੱਤੀ ਗਈ) ਨੇ ਖਾਸ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ npm ਪੈਕੇਜ ਤਿਆਰ ਕੀਤੇ ਸਨ ਤਾਂ ਜੋ MCP-ਵਰਗੇ ਇੰਟਰਫੇਸਾਂ ਰਾਹੀਂ ਕੰਮ ਕਰਨ ਵਾਲੇ AI ਕੋਡਿੰਗ ਏਜੰਟਾਂ ਨੂੰ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ-ਚੋਰੀ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। ਪੈਕੇਜਾਂ ਨੂੰ AI ਏਜੰਟਾਂ ਨੂੰ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ ਭਾਵੇਂ ਇੱਕ ਮਨੁੱਖੀ ਸਮੀਖਿਅਕ ਨੇ ਉਨ੍ਹਾਂ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਹੋਵੇ।
ਜੂਨ 2026 ਵਿੱਚ, ਜ਼ਾਇਗੇਨੀ ਨੇ ਓਲਾਮਾ-ਹੈਲਪਰ ਅਤੇ ਓਪਨਾਈ-ਏਜੰਟ-ਹੈਲਪਰ ਕਲੱਸਟਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ। (ਕੋਆਰਡੀਨੇਟਡ ਵੇਵਜ਼ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ 35 ਤੋਂ ਵੱਧ ਸੰਯੁਕਤ ਸੰਸਕਰਣ) ਏਜੰਟਿਕ ਵਿਕਾਸ ਵਰਕਫਲੋ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਪੈਕੇਜਾਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ ਜਿੱਥੇ MCP ਕਨੈਕਸ਼ਨ ਆਮ ਹਨ। ਜਦੋਂ ਇੱਕ AI ਏਜੰਟ ਇੱਕ MCP ਸਰਵਰ ਰਾਹੀਂ ਇੱਕ ਨਿਰਭਰਤਾ ਨੂੰ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਖਤਰਨਾਕ ਪੈਕੇਜ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿਚਕਾਰ ਕੋਈ ਮਨੁੱਖੀ ਸਮੀਖਿਅਕ ਨਹੀਂ ਹੁੰਦਾ।
ਏਆਈ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਐਮਸੀਪੀ ਕੀ ਹੈ? #
ਐਮਸੀਪੀ ਏਆਈ ਸੁਰੱਖਿਆ ਦੇ ਚੌਰਾਹੇ 'ਤੇ ਬੈਠਾ ਹੈ ਅਤੇ software supply chain security. ਇਹ ਉਹ ਪਰਤ ਹੈ ਜੋ AI ਮਾਡਲਾਂ ਨੂੰ ਔਜ਼ਾਰਾਂ, ਰਿਪੋਜ਼ਟਰੀਆਂ ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨਾਲ ਜੋੜਦੀ ਹੈ ਜੋ ਆਧੁਨਿਕ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ SDLC, ਜੋ ਇਸਨੂੰ ਇੱਕੋ ਸਮੇਂ ਸਭ ਤੋਂ ਸ਼ਕਤੀਸ਼ਾਲੀ ਏਕੀਕਰਣ ਬਿੰਦੂ ਅਤੇ AI-ਨੇਟਿਵ ਵਿਕਾਸ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਐਕਸਪੋਜ਼ਡ ਅਟੈਕ ਸਤਹ ਬਣਾਉਂਦਾ ਹੈ।
ਰਵਾਇਤੀ ਐਪਸੇਕ ਰਿਪੋਜ਼ਟਰੀ 'ਤੇ ਰੁਕਦਾ ਹੈ। EDR ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਦੇਖਦਾ ਹੈ। ਦੋਵਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ MCP ਸਰਵਰਾਂ, ਟੂਲ ਕਾਲਾਂ, ਜਾਂ AI-ਮਾਧਿਅਮ ਨਿਰਭਰਤਾ ਸਥਾਪਨਾ ਨੂੰ ਸਮਝਣ ਲਈ ਨਹੀਂ ਬਣਾਇਆ ਗਿਆ ਸੀ। ਉਹਨਾਂ ਵਿਚਕਾਰ ਪਾੜਾ ਬਿਲਕੁਲ ਉਹੀ ਹੈ ਜਿੱਥੇ MCP-ਅਧਾਰਿਤ ਹਮਲੇ ਆਉਂਦੇ ਹਨ।
MCP ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ MCP ਸਰਵਰ ਕੀ ਚੱਲ ਰਹੇ ਹਨ, ਉਹ ਕਿਹੜੇ ਟੂਲ ਐਕਸਪੋਜ਼ ਕਰਦੇ ਹਨ, ਮਾਡਲ ਕੀ ਵਰਤ ਰਿਹਾ ਹੈ, ਅਤੇ ਕੀ ਨਿਰਭਰਤਾਵਾਂ ਅਤੇ ਫਾਈਲਾਂ ਨੂੰ ਹੈਂਡਲ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਇਸ ਬਾਰੇ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇਹ AI ਵਸਤੂ ਸੂਚੀ, ਵਿਵਹਾਰਕ ਨਿਗਰਾਨੀ, ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਸਮੱਸਿਆ ਵਿੱਚ ਜੋੜਿਆ ਗਿਆ ਹੈ।
Xygeni ਨਾਲ MCP ਸੁਰੱਖਿਅਤ ਕਰਨਾ
#
MCP ਸੁਰੱਖਿਆ ਲਈ ਨੀਤੀ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ ਚੈੱਕਲਿਸਟਾਂ ਤੋਂ ਵੱਧ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇਸ ਲਈ ਤੁਹਾਡੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ MCP ਸਰਵਰ ਕੀ ਚੱਲ ਰਹੇ ਹਨ, ਇਸ ਬਾਰੇ ਨਿਰੰਤਰ ਦ੍ਰਿਸ਼ਟੀਕੋਣ, ਮਾਡਲ ਦੁਆਰਾ ਕੀਤੇ ਗਏ ਹਰੇਕ ਟੂਲ ਕਾਲ ਦੀ ਵਿਵਹਾਰਕ ਨਿਗਰਾਨੀ, ਅਤੇ ਦਸਤਖਤ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ, ਉਹਨਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਰੋਕਣ ਦੀ ਯੋਗਤਾ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਮਾਡਲ ਸੰਦਰਭ ਪ੍ਰੋਟੋਕੋਲ ਕੀ ਹੈ ਨੂੰ ਸਮਝਣਾ ਮੁੱਖ ਹੈ।
ਜ਼ਾਇਜੇਨੀ ਦਾ ਏਆਈ ਸੁਰੱਖਿਆ ਪਲੇਟਫਾਰਮ ਪੂਰੀ MCP ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ: AI-SPM ਰਾਹੀਂ ਹਰੇਕ MCP ਸਰਵਰ ਦੀ ਇਨਵੈਂਟਰੀ ਕਰਨਾ, ਟੂਲ ਪੋਇਜ਼ਨਿੰਗ ਦਾ ਪਤਾ ਲਗਾਉਣਾ, ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ, ਅਤੇ AI ਸੁਰੱਖਿਆ ਸਕੈਨਿੰਗ ਰਾਹੀਂ ਅਸੁਰੱਖਿਅਤ MCP ਕੌਂਫਿਗਰੇਸ਼ਨਾਂ ਨੂੰ OWASP MCP ਟੌਪ 10 ਨਾਲ ਜੋੜਿਆ ਗਿਆ ਹੈ, ਅਤੇ ਸ਼ੀਲਡ ਰਾਹੀਂ ਡਿਵੈਲਪਰ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਨੀਤੀ ਨੂੰ ਲਾਗੂ ਕਰਨਾ, ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ MCP ਸਰਵਰਾਂ ਅਤੇ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਬਲੌਕ ਕਰਨਾ। pipeline.
ਜੇਕਰ ਤੁਹਾਡੀਆਂ ਟੀਮਾਂ AI ਕੋਡਿੰਗ ਸਹਾਇਕ ਚਲਾ ਰਹੀਆਂ ਹਨ, ਤਾਂ MCP ਪਰਤ ਪਹਿਲਾਂ ਹੀ ਤੁਹਾਡੇ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਦਾ ਹਿੱਸਾ ਹੈ। ਸਵਾਲ ਇਹ ਹੈ ਕਿ ਕੀ ਤੁਸੀਂ ਇਸਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ।

ਸਵਾਲ #
ਐਮਸੀਪੀ (ਮਾਡਲ ਕੰਟੈਕਸਟ ਪ੍ਰੋਟੋਕੋਲ) ਇੱਕ ਖੁੱਲ੍ਹਾ ਹੈ standard ਇਹ AI ਸਹਾਇਕਾਂ ਨੂੰ ਬਾਹਰੀ ਟੂਲਸ, ਡੇਟਾ ਸਰੋਤਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਨਾਲ ਸੰਚਾਰ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਇਹ AI ਮਾਡਲਾਂ ਨੂੰ ਸਿਰਫ਼ ਟੈਕਸਟ ਨਾਲ ਜਵਾਬ ਦੇਣ ਦੀ ਬਜਾਏ ਇੱਕ ਢਾਂਚਾਗਤ ਇੰਟਰਫੇਸ ਰਾਹੀਂ ਕਾਰਵਾਈਆਂ (ਫਾਈਲਾਂ ਪੜ੍ਹਨਾ, API ਦੀ ਪੁੱਛਗਿੱਛ ਕਰਨਾ, ਪੈਕੇਜ ਸਥਾਪਤ ਕਰਨਾ, ਕਮਾਂਡਾਂ ਚਲਾਉਣਾ) ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ।
ਜੇਕਰ ਸਹੀ ਢੰਗ ਨਾਲ ਨਿਯੰਤਰਿਤ ਨਾ ਕੀਤਾ ਜਾਵੇ ਤਾਂ MCP ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਜੋਖਮ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਖੋਜ ਦਰਸਾਉਂਦੀ ਹੈ 5.5% ਜਨਤਕ MCP ਸਰਵਰਾਂ ਵਿੱਚ ਟੂਲ-ਪੋਇਜ਼ਨਿੰਗ ਖਾਮੀਆਂ ਹਨ ਅਤੇ 43% ਵਿੱਚ ਕਮਾਂਡ-ਇੰਜੈਕਸ਼ਨ ਕਮਜ਼ੋਰੀਆਂ ਹਨ।. MCP ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਹਰੇਕ MCP ਸਰਵਰ ਦੀ ਇਨਵੈਂਟਰੀ ਬਣਾਉਣ, ਅਲਾਉਲਿਸਟਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ, ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਲਾਗੂ ਕਰਨ, ਅਤੇ ਰਨਟਾਈਮ 'ਤੇ ਟੂਲ ਕਾਲਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਇੱਕ ਪਰੰਪਰਾਗਤ API ਨੂੰ ਇੱਕ ਡਿਵੈਲਪਰ ਦੁਆਰਾ ਲਿਖੇ ਅਤੇ ਕੰਟਰੋਲ ਕੀਤੇ ਗਏ ਕੋਡ ਦੁਆਰਾ ਬੁਲਾਇਆ ਜਾਂਦਾ ਹੈ। MCP ਟੂਲ ਕਾਲਾਂ ਇੱਕ AI ਮਾਡਲ ਦੁਆਰਾ ਇੱਕ ਕੰਮ ਦੀ ਵਿਆਖਿਆ ਦੇ ਅਧਾਰ ਤੇ ਬੁਲਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਮਾਡਲ ਇਹ ਫੈਸਲਾ ਕਰਦਾ ਹੈ ਕਿ ਕਿਹੜੇ ਟੂਲਸ ਨੂੰ ਕਾਲ ਕਰਨਾ ਹੈ, ਕਿਸ ਕ੍ਰਮ ਵਿੱਚ, ਅਤੇ ਕਿਹੜੇ ਪੈਰਾਮੀਟਰਾਂ ਨਾਲ, ਜਿਸ ਨਾਲ MCP ਇੰਟਰੈਕਸ਼ਨਾਂ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣਾ ਅਤੇ ਰਵਾਇਤੀ API ਕਾਲਾਂ ਨਾਲੋਂ ਆਡਿਟ ਕਰਨਾ ਔਖਾ ਹੋ ਜਾਂਦਾ ਹੈ।
ਟੂਲ ਪੋਇਜ਼ਨਿੰਗ ਇੱਕ ਅਜਿਹਾ ਹਮਲਾ ਹੈ ਜਿੱਥੇ ਇੱਕ ਖਤਰਨਾਕ MCP ਸਰਵਰ ਟੂਲ ਪਰਿਭਾਸ਼ਾਵਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ ਪਰ ਮਾਡਲ ਦੁਆਰਾ ਇਨਵੋਕ ਕੀਤੇ ਜਾਣ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਕਾਰਵਾਈਆਂ ਨੂੰ ਅੰਜਾਮ ਦਿੰਦੀਆਂ ਹਨ। ਕਿਉਂਕਿ ਮਾਡਲ ਉਹਨਾਂ ਟੂਲ ਪਰਿਭਾਸ਼ਾਵਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ ਜੋ ਇਸਨੂੰ ਕਨੈਕਟ ਕੀਤੇ MCP ਸਰਵਰਾਂ ਤੋਂ ਪ੍ਰਾਪਤ ਹੁੰਦੀਆਂ ਹਨ, ਇਹ ਬਿਨਾਂ ਕਿਸੇ ਦਿਖਾਈ ਦੇਣ ਵਾਲੀ ਚੇਤਾਵਨੀ ਦੇ ਇੱਕ ਜ਼ਹਿਰੀਲੇ ਟੂਲ ਨੂੰ ਇਨਵੋਕ ਕਰ ਸਕਦਾ ਹੈ।
MCP ਰਾਹੀਂ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਉਦੋਂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਫਾਈਲਾਂ, ਦਸਤਾਵੇਜ਼ਾਂ, ਜਾਂ API ਜਵਾਬਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਸਮੱਗਰੀ (ਮਾਡਲ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਇੱਕ MCP ਸਰਵਰ ਰਾਹੀਂ ਪਾਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ) ਮਾਡਲ ਦੇ ਵਿਵਹਾਰ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰਦੀ ਹੈ। ਇਹ SQL ਇੰਜੈਕਸ਼ਨ ਦਾ MCP ਬਰਾਬਰ ਹੈ: ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਿਸਟਮ ਦੇ ਵਿਵਹਾਰ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲਾ ਅਵਿਸ਼ਵਾਸੀ ਇਨਪੁੱਟ।
