पिछले पांच महीनों में Google और चार अन्य संगठनों ने ऐसी खामी का खुलासा किया है, जिसका फायदा उठाकर हमलावर एक AI एजेंट के जरिए उसी नेटवर्क के दूसरे एजेंटों को नुकसानदेह निर्देश दे सकता है। समस्या Model Context Protocol (MCP) में है—यह वह मानक है जिसका इस्तेमाल कई कंपनियां एजेंटों को आपस में संवाद कराने के लिए करती हैं। जब किसी एजेंट को ऐसा प्रॉम्प्ट मिलता है जिस पर वह भरोसा करता है, तो वह उसकी जांच किए बिना उसे आगे भेज सकता है। इससे हमलावर का कोड एक टूल से दूसरे टूल तक पहुंच सकता है।
खामी कैसे काम करती है
स्वतंत्र शोधकर्ता Syed Anas Mohiuddin ने दिखाया कि खास तौर पर तैयार किया गया प्रॉम्प्ट, पर्याप्त सुरक्षा उपायों के बिना काम करने वाले एजेंटों में सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) को सक्रिय कर सकता है। Google के मामले में, डेटाबेस एजेंटों के लिए बने एक टूलबॉक्स ने अपने HTTP क्लाइंट को रीडायरेक्ट जांचने की नीति के बिना शुरू किया था। इसलिए किसी नुकसानदेह URL के जरिए आंतरिक एंडपॉइंट तक पहुंचा जा सकता था। Google ने IP allow-lists जोड़कर और स्टार्टअप के समय असुरक्षित base URL को ब्लॉक करके इस समस्या को ठीक किया। Rapid7 की ऐसी ही खामी को कम गंभीरता की रेटिंग (2.7/10) मिली और पिछले महीने इसका पैच जारी किया गया।
उपयोगकर्ताओं के लिए इसका क्या मतलब है
“प्रोटोकॉल पिवटिंग” कहे जाने वाले ये हमले इस धारणा का फायदा उठाते हैं कि एजेंट एक-दूसरे पर अपने-आप भरोसा करेंगे। कई कंपनियों ने AI एजेंट तेजी से लागू किए हैं, इसलिए वे अक्सर “जीरो-ट्रस्ट” सिद्धांत को छोड़ देती हैं, जिसके तहत हर अनुरोध को अधिकृत करना जरूरी होता है। नतीजतन, हैक किया गया एजेंट बड़े पैमाने पर डेटा चोरी या नेटवर्क पर बिना अनुमति गतिविधि के लिए रास्ता बन सकता है।
यह क्यों मायने रखता है
AI एजेंटों पर निर्भर कारोबार के लिए इस खामी का मतलब है कि एक ही हैक किया गया टूल हमलावर को अलर्ट दिए बिना दूसरे आंतरिक सिस्टम तक पहुंचा सकता है। संगठनों को एजेंटों के बीच संवाद को नेटवर्क के अन्य ट्रैफिक की तरह मानना चाहिए और हर अनुरोध के लिए स्पष्ट अनुमति-जांच लागू करनी चाहिए। जब तक ऐसे सुरक्षा उपाय व्यापक रूप से नहीं अपनाए जाते, तब तक डेटा लीक या बिना अनुमति की गतिविधियों का जोखिम बना रहेगा।