MCP प्रोटोकॉल में बड़ा सुरक्षा खतरा
मूल शीर्षक: MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
यह क्यों महत्वपूर्ण है
Multi-agent AI systems तेज़ी से enterprise में फैल रहे हैं; प्रोटोकॉल-स्तरीय खामी पूरे उद्योग को प्रभावित कर सकती है।
Google सहित कई कंपनियों के AI agents में MCP (Model Context Protocol) की संरचनात्मक खामी उजागर हुई, जो agent-to-agent संचार को असुरक्षित बनाती है।
Ars Technica की रिपोर्ट के अनुसार, Model Context Protocol (MCP) — जो AI agents के बीच संचार के लिए तेज़ी से अपनाया जा रहा है — में एक गंभीर संरचनात्मक कमज़ोरी पाई गई है। यह खामी Google और अन्य कंपनियों के agents को प्रभावित करती है। MCP मूल रूप से agents को tools, APIs और डेटा स्रोतों से जोड़ने के लिए बनाया गया था, लेकिन जब एक agent दूसरे agent को निर्देश भेजता है, तो इस प्रक्रिया में भरोसे की सीमाएँ (trust boundaries) स्पष्ट नहीं होतीं। इससे prompt injection और unauthorized command execution जैसे हमलों का रास्ता खुलता है। एक malicious agent या बाहरी input किसी वैध agent को गलत निर्देश दे सकता है, और पूरी chain compromised हो सकती है। यह समस्या किसी एक उत्पाद की बग नहीं, बल्कि प्रोटोकॉल के डिज़ाइन की बुनियादी कमज़ोरी है — जिसे ठीक करना अकेले किसी एक कंपनी के बस की बात नहीं।