成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

福布斯:保障AI工具革命,利用MCP和CTE構(gòu)建網(wǎng)絡(luò)彈性未來

人工智能
模型上下文協(xié)議有可能重塑人工智能模型的運(yùn)作方式,從而實(shí)現(xiàn)強(qiáng)大的全新代理原生體驗(yàn)。但如果沒有像 CTEM 這樣的持續(xù)自適應(yīng)網(wǎng)絡(luò)安全策略,它就有可能形成一個(gè)龐大且可利用的相互關(guān)聯(lián)的漏洞網(wǎng)絡(luò)。

Kiran Elengickal | Siemba 副總裁 | 人工智能、網(wǎng)絡(luò)安全、GTM 專家 | 戰(zhàn)略增長 | 聯(lián)盟 | 創(chuàng)新領(lǐng)導(dǎo)者。

人工智能革命正以前所未有的速度重塑我們的數(shù)字格局。隨著自主代理與外部工具和服務(wù)的交互日益頻繁,模型上下文協(xié)議(MCP) 正逐漸成為強(qiáng)大的賦能者。這將推動(dòng)人工智能模型獲取數(shù)據(jù)、調(diào)用函數(shù)和鏈接工作流方式的標(biāo)準(zhǔn)化。

與此同時(shí),風(fēng)險(xiǎn)也日益增加。MCP 雖然承諾實(shí)現(xiàn)無縫互操作性和運(yùn)營效率,但也帶來了復(fù)雜的新威脅,而傳統(tǒng)的網(wǎng)絡(luò)安全框架對此束手無策。

在 Siemba 和 Abilytics,我了解到保護(hù)人工智能不僅僅關(guān)乎技術(shù);隨著創(chuàng)新的加速,它需要統(tǒng)一、主動(dòng)的策略。

讓我們探索 MCP 如何改變 AI 工具、它引入的關(guān)鍵安全漏洞以及為什么集成持續(xù)威脅暴露管理 (CTEM) 對于構(gòu)建有彈性的 AI 驅(qū)動(dòng)的未來至關(guān)重要。

不斷變化的網(wǎng)絡(luò)安全形勢

當(dāng)前的網(wǎng)絡(luò)安全環(huán)境瞬息萬變,威脅不斷演變,靜態(tài)防御已無法應(yīng)對。與此同時(shí),人工智能本身就像一把雙刃劍,對防御者和攻擊者來說都是力量的倍增器。

隨著 MCP 標(biāo)準(zhǔn)化 AI 模型與外部系統(tǒng)的交互方式,生態(tài)系統(tǒng)將從分散的專有集成轉(zhuǎn)變?yōu)榻y(tǒng)一但潛在風(fēng)險(xiǎn)更高的框架。這種融合需要持續(xù)、主動(dòng)的威脅暴露管理,而非定期審計(jì)。

從不斷演變的攻擊形勢來看,很明顯,安全性必須嵌入在 MCP 采用的基礎(chǔ)中,而不是在發(fā)生違規(guī)后進(jìn)行改造,因此 CTEM 和進(jìn)攻性安全非常重要。

理解 MCP:AI 代理的通用語言

Anthropic 推出 MCP 是為了解決一個(gè)實(shí)際問題:AI 工具集成日益碎片化的問題。MCP 的設(shè)計(jì)靈感源自語言服務(wù)器協(xié)議(LSP),但其設(shè)計(jì)理念是自主工作流,它允許 AI 代理訪問實(shí)時(shí)數(shù)據(jù)、調(diào)用外部工具并動(dòng)態(tài)鏈接多個(gè)操作。

它定義了兩個(gè)關(guān)鍵角色:

? MCP 服務(wù)器(工具/服務(wù)實(shí)現(xiàn)),例如 Postgres、Resend(電子郵件)、Slack 和 Blender

? MCP 客戶端(應(yīng)用程序/代理),例如 Cursor 和 Claude for Desktop

這種通用界面顯著提高了開發(fā)人員的工作效率和用戶體驗(yàn),但同時(shí)也成倍地?cái)U(kuò)大了攻擊面。

MCP 的網(wǎng)絡(luò)安全影響

1.更廣泛的攻擊面

每個(gè)連接的 MCP 服務(wù)器都會(huì)為攻擊者創(chuàng)建一個(gè)潛在的新入口點(diǎn)。集成更多服務(wù)器會(huì)使電子郵件系統(tǒng)、數(shù)據(jù)庫訪問和圖像生成 API 的風(fēng)險(xiǎn)成倍增加。攻擊者可以通過啟用 MCP 的 AI 代理利用任何連接服務(wù)中的漏洞,從而造成典型的 AI 供應(yīng)鏈風(fēng)險(xiǎn)。

2.標(biāo)準(zhǔn)化風(fēng)險(xiǎn)

互操作性的承諾是有代價(jià)的:如果MCP本身發(fā)現(xiàn)漏洞,這些漏洞可能會(huì)蔓延到整個(gè)生態(tài)系統(tǒng)。曾經(jīng),碎片化的集成限制了漏洞的影響,而如今標(biāo)準(zhǔn)化可以實(shí)現(xiàn)多系統(tǒng)可利用性。

這一現(xiàn)象反映了過去互聯(lián)網(wǎng)安全領(lǐng)域的教訓(xùn)——提醒我們,沒有安全保障的便利會(huì)導(dǎo)致系統(tǒng)性故障。

3.身份驗(yàn)證和授權(quán)漏洞

目前,MCP 缺乏標(biāo)準(zhǔn)化的身份驗(yàn)證框架。每個(gè)客戶端-服務(wù)器對都必須手動(dòng)實(shí)現(xiàn)各自的方法,導(dǎo)致安全態(tài)勢不一致且脆弱。此外,以下因素也加劇了問題的嚴(yán)重性:

? 沒有內(nèi)置授權(quán)模型:一旦通過身份驗(yàn)證,代理通常就可以廣泛訪問整個(gè)工具功能。

? 會(huì)話范圍訪問: OAuth 2.1 標(biāo)準(zhǔn)僅提供會(huì)話級(jí)粒度。

如果不進(jìn)行嚴(yán)格的管理,人工智能代理很容易受到權(quán)限提升、冒充攻擊和不受控制的訪問。

4.數(shù)據(jù)安全和隱私問題

MCP 使 AI 模型能夠跨服務(wù)獲取和操作數(shù)據(jù),因此強(qiáng)大的數(shù)據(jù)保護(hù)至關(guān)重要。如果沒有加密、安全存儲(chǔ)和嚴(yán)格的訪問控制,敏感信息可能會(huì)泄露,AI 模型可能會(huì)被毒害或操縱,并且可能會(huì)違反 GDPR 和 CCPA 等隱私法規(guī)。

5. 需要集中控制

擴(kuò)展 MCP 部署很快將需要集中管理層。MCP 網(wǎng)關(guān)可以執(zhí)行以下功能:

? 統(tǒng)一認(rèn)證和授權(quán)

? 交通管制和智能路線

? 負(fù)載平衡和可觀察性

? 通信層的威脅檢測

這在多租戶、企業(yè)級(jí)環(huán)境中至關(guān)重要,因?yàn)榇砉ぞ呓换ケ仨毧尚拧⒖勺粉櫤涂煽亍?/span>

CTEM如何增強(qiáng)MCP安全性

持續(xù)威脅暴露管理是 Gartner 開發(fā)的一個(gè)框架,提供了一種結(jié)構(gòu)化的方法來增強(qiáng)支持 MCP 的生態(tài)系統(tǒng)的安全性。

CTEM 提供了一個(gè)全生命周期模型來應(yīng)對動(dòng)態(tài)、不斷發(fā)展的 AI 代理環(huán)境。

CTEM 相及其在 MCP 生態(tài)系統(tǒng)中的應(yīng)用

? 范圍界定:確定關(guān)鍵工作流程、敏感數(shù)據(jù)路徑、管理工具訪問和外部集成的優(yōu)先級(jí)。

? 發(fā)現(xiàn):映射所有 MCP 服務(wù)器、客戶端、工具鏈和實(shí)時(shí)代理工作流程。

? 優(yōu)先級(jí):根據(jù)可利用性、敏感性和業(yè)務(wù)影響進(jìn)行風(fēng)險(xiǎn)排序。

? 驗(yàn)證:模擬跨 MCP 流的真實(shí)攻擊,以便在對手之前暴露漏洞。

? 動(dòng)員:讓人工智能開發(fā)人員、安全團(tuán)隊(duì)和領(lǐng)導(dǎo)層就共享風(fēng)險(xiǎn)策略和緩解計(jì)劃達(dá)成一致。

給組織的實(shí)用建議

對于安全領(lǐng)導(dǎo)者

從第一天起,組織就應(yīng)該實(shí)施 CTEM,將 MCP 流程視為需要持續(xù)驗(yàn)證的動(dòng)態(tài)資產(chǎn)。此外,在整個(gè) MCP 生態(tài)系統(tǒng)中倡導(dǎo)標(biāo)準(zhǔn)化的身份驗(yàn)證和授權(quán)協(xié)議也至關(guān)重要。為了支持這些工作,需要投資實(shí)時(shí)監(jiān)控和可觀察性,以跟蹤和保護(hù)所有代理工具交互。

對于開發(fā)人員

安全設(shè)計(jì)至關(guān)重要;每個(gè) MCP 客戶端和服務(wù)器都應(yīng)包含強(qiáng)身份驗(yàn)證、輸入驗(yàn)證和最小權(quán)限訪問控制。為了進(jìn)一步降低風(fēng)險(xiǎn),請將連接限制在必要的工具上,強(qiáng)化服務(wù)器集成,并應(yīng)用補(bǔ)丁管理。同樣重要的是,對團(tuán)隊(duì)進(jìn)行新興 AI 和 MCP 安全風(fēng)險(xiǎn)培訓(xùn),以確保整個(gè)組織都具備意識(shí)和準(zhǔn)備。

值得關(guān)注的未來趨勢

值得關(guān)注的關(guān)鍵趨勢包括:用于安全、標(biāo)準(zhǔn)化發(fā)現(xiàn)的 MCP 市場的興起;管理流量和權(quán)限的以安全為中心的 MCP 網(wǎng)關(guān)的演變;具有內(nèi)置安全性的代理優(yōu)先架構(gòu)的出現(xiàn);以及監(jiān)管機(jī)構(gòu)對人工智能驅(qū)動(dòng)集成的合規(guī)性和日志記錄的日益關(guān)注。

立即構(gòu)建安全的人工智能未來

模型上下文協(xié)議有可能重塑人工智能模型的運(yùn)作方式,從而實(shí)現(xiàn)強(qiáng)大的全新代理原生體驗(yàn)。但如果沒有像 CTEM 這樣的持續(xù)自適應(yīng)網(wǎng)絡(luò)安全策略,它就有可能形成一個(gè)龐大且可利用的相互關(guān)聯(lián)的漏洞網(wǎng)絡(luò)。

創(chuàng)新必須從源頭上以安全為驅(qū)動(dòng)力。負(fù)責(zé)任地采用 MCP 要求組織在實(shí)施功能的同時(shí)優(yōu)先考慮威脅暴露管理,而不是等到安全故障發(fā)生后才采取行動(dòng)。

人工智能的未來是自主、集成和動(dòng)態(tài)的。它必須安全、有韌性且值得信賴。人工智能革命不會(huì)坐等安全問題迎頭趕上;我們的任務(wù)是持續(xù)、主動(dòng)且戰(zhàn)略性地構(gòu)建安全體系。

責(zé)任編輯:武曉燕 來源: 豫說網(wǎng)數(shù)安
相關(guān)推薦

2012-11-16 13:38:57

數(shù)據(jù)中心數(shù)據(jù)保護(hù)災(zāi)難恢復(fù)

2025-04-02 03:55:00

MCPAI智能體

2024-05-21 09:09:19

2024-03-26 10:05:58

2011-07-06 14:31:47

ASP

2010-09-15 21:14:48

IT管理網(wǎng)絡(luò)構(gòu)架Juniper Net

2011-03-03 15:08:48

2021-02-21 22:21:46

網(wǎng)絡(luò)安全IT安全NSA

2018-05-23 07:53:07

2022-03-07 00:43:11

網(wǎng)絡(luò)彈性數(shù)字資產(chǎn)

2025-06-11 03:22:00

AIAgentMCP

2021-01-25 16:43:20

AI 數(shù)據(jù)人工智能

2019-07-22 13:11:39

網(wǎng)絡(luò)安全信息安全網(wǎng)絡(luò)威脅

2021-02-01 11:50:43

人工智能人工智能應(yīng)用

2019-03-15 08:50:59

2025-04-18 08:37:09

2025-03-06 07:00:00

金融體系網(wǎng)絡(luò)威脅數(shù)據(jù)安全

2024-06-05 16:26:49

2025-03-28 09:33:11

2018-05-04 06:00:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 免费视频一区二区 | www四虎影视 | 欧美日韩在线观看视频 | 毛片网在线观看 | 综合婷婷| 国内精品久久久久久久影视简单 | 精品国产伦一区二区三区观看说明 | 亚洲一区在线日韩在线深爱 | 91精品国产乱码久久久久久久 | 美日韩免费视频 | 中文日韩字幕 | 久久视频免费看 | hdfreexxxx中国妞| 青青久草 | 国产视频一区二区在线观看 | 午夜亚洲 | 黄色小视频入口 | 成人福利视频网站 | 久久99精品久久久97夜夜嗨 | 91精品久久久久久久久中文字幕 | 91在线资源 | 激情五月综合 | 亚洲精品日日夜夜 | 久久91视频| www.xxxx欧美| 精品久久久久久久久亚洲 | 精品一区二区三区中文字幕 | 国产高清一区二区 | 亚洲午夜精品一区二区三区他趣 | 亚洲国产一区二区三区四区 | 国产精品国产成人国产三级 | 亚洲一二视频 | 久久久久国产成人精品亚洲午夜 | 国产色99精品9i | 亚洲精品白浆高清久久久久久 | 日韩精品在线一区二区 | 免费观看av网站 | 欧美日韩在线电影 | 成人av资源在线 | 久久大 | 亚洲综合在线视频 |