# AI एजेंटों के बीच भरोसे की कमी से हमलावरों को आंतरिक टूल तक पहुंच

> शोधकर्ताओं ने पाया कि Model Context Protocol की खामी से हैक किया गया AI एजेंट दूसरे एजेंटों तक नुकसानदेह निर्देश पहुंचा सकता है। Google समेत पांच कंपनियां प्रभावित हुईं।

Oossa · 2026-10-05 · https://oossa.com/hi/ai-agents-trust-gap-lets-attackers-move-between-internal-tools

पिछले पांच महीनों में Google और चार अन्य संगठनों ने ऐसी खामी का खुलासा किया है, जिसका फायदा उठाकर हमलावर एक AI एजेंट के जरिए उसी नेटवर्क के दूसरे एजेंटों को नुकसानदेह निर्देश दे सकता है। समस्या Model Context Protocol (MCP) में है—यह वह मानक है जिसका इस्तेमाल कई कंपनियां एजेंटों को आपस में संवाद कराने के लिए करती हैं। जब किसी एजेंट को ऐसा प्रॉम्प्ट मिलता है जिस पर वह भरोसा करता है, तो वह उसकी जांच किए बिना उसे आगे भेज सकता है। इससे हमलावर का कोड एक टूल से दूसरे टूल तक पहुंच सकता है।

## खामी कैसे काम करती है

स्वतंत्र शोधकर्ता Syed Anas Mohiuddin ने दिखाया कि खास तौर पर तैयार किया गया प्रॉम्प्ट, पर्याप्त सुरक्षा उपायों के बिना काम करने वाले एजेंटों में सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) को सक्रिय कर सकता है। Google के मामले में, डेटाबेस एजेंटों के लिए बने एक टूलबॉक्स ने अपने HTTP क्लाइंट को रीडायरेक्ट जांचने की नीति के बिना शुरू किया था। इसलिए किसी नुकसानदेह URL के जरिए आंतरिक एंडपॉइंट तक पहुंचा जा सकता था। Google ने IP allow-lists जोड़कर और स्टार्टअप के समय असुरक्षित base URL को ब्लॉक करके इस समस्या को ठीक किया। Rapid7 की ऐसी ही खामी को कम गंभीरता की रेटिंग (2.7/10) मिली और पिछले महीने इसका पैच जारी किया गया।

## उपयोगकर्ताओं के लिए इसका क्या मतलब है

“प्रोटोकॉल पिवटिंग” कहे जाने वाले ये हमले इस धारणा का फायदा उठाते हैं कि एजेंट एक-दूसरे पर अपने-आप भरोसा करेंगे। कई कंपनियों ने AI एजेंट तेजी से लागू किए हैं, इसलिए वे अक्सर “जीरो-ट्रस्ट” सिद्धांत को छोड़ देती हैं, जिसके तहत हर अनुरोध को अधिकृत करना जरूरी होता है। नतीजतन, हैक किया गया एजेंट बड़े पैमाने पर डेटा चोरी या नेटवर्क पर बिना अनुमति गतिविधि के लिए रास्ता बन सकता है।

## तथ्य

- Google और चार अन्य कंपनियों ने मई से अक्टूबर 2026 के बीच MCP से जुड़ी खामियों की जानकारी दी।
- Google की खामी (CVE‑2026‑97228) को 10 में से 8 की गंभीरता रेटिंग मिली।
- Rapid7 की MCP खामी को 10 में से 2.7 की रेटिंग मिली और सितंबर 2026 में इसका पैच जारी किया गया।
- MCP वह प्रोटोकॉल है जो किसी संगठन के आंतरिक नेटवर्क में AI एजेंटों को काम और डेटा साझा करने देता है।
- इस तरह के हमले को “प्रोटोकॉल पिवटिंग” कहा जाता है। यह कई चरणों वाला ऐसा हमला है, जिसमें एक प्रोटोकॉल से दूसरे तक पहुंच बनाई जाती है।

## यह क्यों मायने रखता है

AI एजेंटों पर निर्भर कारोबार के लिए इस खामी का मतलब है कि एक ही हैक किया गया टूल हमलावर को अलर्ट दिए बिना दूसरे आंतरिक सिस्टम तक पहुंचा सकता है। संगठनों को एजेंटों के बीच संवाद को नेटवर्क के अन्य ट्रैफिक की तरह मानना चाहिए और हर अनुरोध के लिए स्पष्ट अनुमति-जांच लागू करनी चाहिए। जब तक ऐसे सुरक्षा उपाय व्यापक रूप से नहीं अपनाए जाते, तब तक डेटा लीक या बिना अनुमति की गतिविधियों का जोखिम बना रहेगा।

## स्रोत और संदर्भ

1. [Vulnerability in agents from Google and others exposes structural flaw in MCP](https://arstechnica.com/security/2026/10/vulnerability-in-agents-from-google-and-others-exposes-structural-flaw-in-mcp/) – Ars Technica, 2026-10-05

अंतिम अपडेट: 2026-10-05
