কোটি কোটি প্রতিষ্ঠানে AI এজেন্ট গ্রহণ আক্রমণকারীদের জন্য তাদের দূষিত কাজ করতে বাধ্য করার নতুন সুযোগ তৈরি করছে, যেমন ডাটাবেস বিষয়বস্তু এবং সংবেদনশীল ব্যবসায়িক ও ব্যক্তিগত তথ্য বের করে নেওয়া। গত পাঁচ মাসে, Google এবং আরও চারটি প্রতিষ্ঠান দুর্বলতা স্বীকার করেছে যা একটি টার্গেটেড নেটওয়ার্কের ভিতরে একটি এজেন্টকে শোষণ করে অন্যান্য অভ্যন্তরীণ এজেন্টে ক্ষতিকারক নির্দেশ ছড়িয়ে দেয়। কৌশলটি প্রম্পট ইনজেকশনের একটি বিশেষ রূপ যা LLM নয় বরং একটি নির্দিষ্ট এজেন্টকে লক্ষ্য করে।
স্বাধীন গবেষক Syed Anas Mohiuddin Google, JP Morgan Chase, Weviate, Rapid7, ফরাসি সরকারের আন্তঃমন্ত্রণালয় ডিজিটাল অধিদপ্তর এবং মার্কিন যুক্তরাষ্ট্রের ফেডারেল সরকার সহ প্রতিষ্ঠানের এজেন্ট পরীক্ষা করেছেন। তার প্রুফ-অফ-কনসেপ্ট আক্রমণ MCP, অর্থাৎ Model Context Protocol-এ বিশ্বাস ফাঁক শোষণ করে। অনেক বিশেষ-উদ্দেশ্য এজেন্টের সুরক্ষা ব্যবস্থার অভাব থাকে, এবং যেহেতু MCP সার্ভার প্রতিটি এজেন্টের জন্য ক্রেডেনশিয়াল সংরক্ষণ করে, একটি শোষণ যা LLM প্রত্যাখ্যান করত তা সফল হয়।
“AI এজেন্ট আক্রমণকারীদের অতিক্রম করার জন্য সংযোগের একটি নতুন সেট দেয়,” Rapid7-এর দুর্বলতা গোয়েন্দা পরিচালক Douglas Mc Kee Ars কে বলেছেন। CVE-2026-97228, Mohiuddin Rapid7-এর নেটওয়ার্কে যে দুর্বলতা পেয়েছিলেন, তার তীব্রতা রেটিং ছিল মাত্র 2.7 (10-এর মধ্যে)। Google-কে প্রভাবিত করা দুর্বলতা আরও গুরুতর ছিল, রেটিং 8, যা একটি MCP টুলবক্স থেকে উদ্ভূত হয়েছিল যা তার HTTP ক্লায়েন্টকে Check Redirect নীতি ছাড়া আরম্ভ করেছিল।
Mohiuddin এই শ্রেণীর আক্রমণকে “প্রোটোকল পিভোটিং” বলছেন কারণ শোষণ কাজ করে যখন একটি অ্যাপ MCP ব্যবহার করে একটি এজেন্টকে কাজ অর্পণ করে, যা তারপর একটি ভিন্ন যোগাযোগ পদ্ধতি ব্যবহার করে অন্য এজেন্টে দূষিত নির্দেশ ফরোয়ার্ড করে। অনুবাদে বিশ্বাস হারিয়ে যায়।
উৎস: Ars Technica · সারাংশ: HeadlinesBriefing