خبری درباره‌ی اینترنت کامپیوتر (ICP)

هویت اینترنتی برای ادغام معماری سرور MCP برای عوامل هوش مصنوعی مستقل

BSC News ۹ روز پیش خلاصه‌ی فارسی · ۴۷۸ کلمه
هویت اینترنتی برای ادغام معماری سرور MCP برای عوامل هوش مصنوعی مستقل

DFINITY با یکپارچه سازی سرور MCP با امنیت عامل هوش مصنوعی مقابله می کند هویت اینترنتی @dfinity قرار است یک سرور پروتکل زمینه مدل (MCP) را ادغام کند و یکی از مهم‌ترین شکاف‌های امنیتی در هوش مصنوعی عاملی را هدف قرار دهد: فقدان مدیریت کلید ایمن برای عواملی که در محیط‌های ابری ایزوله کار می‌کنند. این حرکت توسط آرشاویر تر-گابریلیان تأیید شد که معماری جدید را به طور عمومی ترسیم کرد. در هسته خود، این طرح از محیط های اجرایی مورد اعتماد (TEEs) برای ذخیره کلیدهای خصوصی استفاده می کند و از دسترسی مستقیم عوامل مستقل به اعتبارنامه های حساس جلوگیری می کند. به جای نگه داشتن کلیدها، عامل ها باید هر بار که می خواهند یک عمل را در یک برنامه خاص اجرا کنند، اجازه صریح درخواست کنند. مشکلی که به آن پرداخته می شود بی اهمیت نیست. MCP با تبدیل لایه ادغام به یک سطح حمله جدید که هویت، شبکه، زنجیره تامین و زمان اجرا را در بر می گیرد، مرز اعتماد را تغییر می دهد. تحقیقات ویز دریافت که سرورهای MCP در حداقل 80 درصد از محیط‌های ابری مشاهده‌شده در اوایل سال 2026 وجود دارند و 5 درصد از این محیط‌ها حداقل یک سرور MCP رو به اینترنت را اجرا می‌کنند. همانطور که استقرار گسترش یافته است، خطرات مربوط به قرار گرفتن در معرض اعتبار و اقدامات غیرمجاز عامل نیز افزایش می یابد. MCP توسط Anthropic در نوامبر 2024 برای اتصال مدل‌های هوش مصنوعی به داده‌ها معرفی شد و از آن زمان به یک استاندارد واقعی برای استفاده از ابزار عامل تبدیل شده است.این یک پروتکل باز است که ادغام یکپارچه بین برنامه های کاربردی مدل زبان بزرگ و منابع و ابزارهای داده خارجی را امکان پذیر می کند و روشی استاندارد برای اتصال LLM ها با زمینه مورد نیاز آنها ارائه می دهد. با این حال، زمانی که MCP برای اولین بار ظهور کرد، پروتکل اصلی را برای تبادل ابزار و داده ارائه کرد، اما فاقد مکانیزم احراز هویت استاندارد برای اتصال به سرورهای راه دور بود. TEE ها به عنوان بنیاد امنیتی با مسیریابی مدیریت کلید از طریق TEE ها، معماری اینترنت Identity MCP تضمین می کند که کلیدهای خصوصی از نظر سخت افزار محافظت می شوند و از دسترس منطق خود عامل خارج می شوند. عواملی که تحت این مدل کار می‌کنند، محدود به درخواست مجوزهای محدوده هستند، و به طور موثر مدلی با حداقل امتیاز را در سطح دستگاه اعمال می‌کنند. این رویکرد با تفکر امنیتی گسترده تر در مورد سیستم های عامل هماهنگ است. هنگام بحث در مورد هویت عامل، هدف این است که به نهاد تصمیم‌گیر هویتی متمایز و قابل تأیید داد که بتوان آن را در تمام تعاملاتش با سرورهای MCP ردیابی، مجاز و ممیزی کرد. محققان امنیتی به طور مداوم استدلال کرده اند که اقدامات انجام شده توسط سرورهای MCP همیشه باید توسط کاربران تایید یا محدود شوند تا خطر را تا حد قابل قبولی کاهش دهند.

عنوان اصلی (انگلیسی): Internet Identity To Integrate MCP Server Architecture For Autonomous AI Agents

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به اینترنت کامپیوتر

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.