Əsas məzmuna keçid
SaytPro
Bizə yazın

WebMCP Təhlükəsizliyi: AI Agentləri Necə Ələ Keçirilir?

13 baxış
WebMCP Təhlükəsizliyi: AI Agentləri Necə Ələ Keçirilir?
WebMCP veb saytların AI agentlərinə adlandırılmış alətlər (tools) təqdim etməsinə imkan verən protokoldur. Bu alətlər agentin səhifə funksiyalarından istifadə etməsinə şərait yaradır, lakin düzgün qorunmadıqda həmin alətlər agenti istifadəçinin niyyətinə zidd əmrlərə yönəldə bilər.

Search Engine Journal-ın 2025 təhlili göstərir ki, WebMCP-nin əsas təhlükəsizlik problemi zərərli sayt deyil, saytın öz istifadəçi şərhləri, formaları və dinamik məzmunudur. Bu elementlər AI agentinin fərqləndirə bilmədiyi gizli əmrlər daşıya bilər.

WebMCP nədir və necə işləyir?

WebMCP veb saytın AI agentlərinə (ChatGPT Operator, brauzer agentləri) birbaşa çağırıla bilən funksiyalar açmasına imkan verir. Agent səhifəyə daxil olanda bu alətləri görür və istifadəçinin tapşırığını yerinə yetirmək üçün onları çağırır.

  • Alət (tool): Saytın agentə təqdim etdiyi adlandırılmış funksiya, məsələn "səbətə_əlavə_et".
  • Kontekst: Agent həm istifadəçinin əmrini, həm də saytdakı mətni oxuyur.
  • Problem: Agent istifadəçi əmri ilə sayt məzmunundakı mətni hər zaman ayıra bilmir.

WebMCP hansı təhlükə yaradır?

Əsas risk "prompt injection" adlanan hücumdur. Saytın şərh bölməsinə, məhsul açıqlamasına və ya formasına gizli əmr yazan bir şəxs agenti idarə edə bilər. Agent bu gizli mətni istifadəçinin real tapşırığı kimi qəbul edib zərərli əməliyyat aparır.

  • Başqasının yazdığı şərh agentə "bu məbləği bu hesaba köçür" deyə bilər.
  • Gizli mətn agenti şəxsi məlumatları üçüncü tərəfə göndərməyə yönəldə bilər.
  • Agent istifadəçinin ələ keçirilmiş niyyəti ilə hərəkət edir, sayt isə formal olaraq günahsız görünür.

Azərbaycan biznesləri üçün bu niyə vacibdir?

Bakıda və bütün Azərbaycanda onlayn satış və korporativ saytlar getdikcə AI agentləri ilə inteqrasiya olunur. Rəqəmsal çevrilmə prosesində WebMCP kimi texnologiyalar müştəri xidmətini avtomatlaşdıra bilər, lakin düzgün qurulmadıqda KOBİ-lərin məlumat təhlükəsizliyini riskə atır.

  • İstifadəçi mənbəli məzmunu (şərhlər, formalar) heç vaxt etibarlı əmr kimi qəbul etməyin.
  • Agentin çağıra biləcəyi alətləri minimuma endirin və təsdiq (confirmation) tələbi əlavə edin.
  • Məxfi əməliyyatlar üçün əlavə insan təsdiqi qatı qurun.
  • Serverdə giriş məlumatlarını filtrləyin və validasiya edin.

WebMCP alətlərini necə qorumaq olar?

Qorunma üçün hər alətin səlahiyyətini məhdudlaşdırmaq, təhlükəli əməliyyatlar üçün istifadəçinin ayrıca təsdiqini tələb etmək və sayt məzmunu ilə istifadəçi əmrini texniki səviyyədə ayırmaq lazımdır. Bu memarlıq yanaşması agentin ələ keçirilməsi riskini ciddi azaldır.

  • Alət çağırışlarına limit və monitorinq qoyun.
  • Həssas əməliyyatlarda "read-only" (yalnız oxuma) prinsipinə üstünlük verin.
  • Sui-istifadəni izləmək üçün bütün agent hərəkətlərini jurnala (log) yazın.

Tez-tez verilən suallar

WebMCP-də təhlükə yalnız zərərli saytlardan gəlirmi?

Əsas təhlükə zərərli saytdan yox, öz saytınızın istifadəçi mənbəli məzmunundan (şərhlər, formalar) gəlir. Bu məzmun agentə gizli əmr ötürə bilər.

Prompt injection nədir?

Bu, saytdakı gizli mətnin AI agentini istifadəçinin niyyətinə zidd əməl etməyə yönəltməsidir. Agent bu mətni real tapşırıq kimi qəbul edir.

SaytPro AI agentlərə hazır, təhlükəsiz sayt qura bilərmi?

Bəli. SaytPro-nun öz saytı agentlər üçün llms.txt faylı, API kataloqu və hər səhifənin Markdown versiyası ilə qurulub. Saytınızın agentlərə nə qədər hazır olduğunu saytımızdakı agent yoxlaması aləti ilə ölçə bilərsiniz.