في عالم الذكاء الاصطناعي المتقدم، يلعب بروتوكول نموذج السياق (Model Context Protocol - MCP) دورًا حيويًا في تفاعل نماذج اللغات الضخمة (Large Language Models - LLMs) مع أدوات وخدمات خارجية. ومع تزايد استخدام هذا البروتوكول من قِبل وكلاء الذكاء الاصطناعي، تبرز العديد من التساؤلات حول أمان هذه الأنظمة.

أجرى الباحثون دراسة شاملة تكشف أن العديد من خوادم MCP تتعامل مع المتصلين ككيانات موثوقة دون التحقق من هويتهم، مما يُعتبر ثغرة أمنية رئيسية. في هذه الدراسة، تم توضيح كيف أن قرار تفويض الوصول لمرة واحدة يمكن أن يؤدي إلى منح صلاحيات متعددة لمتصلين غير موثوقين، مما يتسبب في مخاطر أمنية جسيمة.

وقد أظهرت النتائج أن غالبية خوادم MCP تعتمد على حالات تفويض دائمة، مما يتيح لمن يملك التفويض الأصلي استخدام الأدوات دون الحاجة إلى إعادة المصادقة. بالإضافة إلى ذلك، فإن العديد من خوادم MCP تفشل في تطبيق إجراءات مصادقة على مستوى الأداة، مما يسهل الوصول غير المصرح به إلى عمليات حساسة.

تسلط هذه النتائج الضوء على ضرورة تطبيق التحقق الصريح من الهوية وآليات التفويض الدقيقة لتعزيز أمان أنظمة MCP. إن عدم معالجة هذه الثغرات يمكن أن يزيد من مساحة الهجوم على الأنظمة القائمة ويعرض البيانات الحساسة للخطر.