آنچه یاد خواهید گرفت:
چگونه MCP در داخل سیستم کار میکند؟
چگونه مهاجمان سرورهای MCP را شناسایی و فهرستبرداری میکنند؟
سوءاستفاده از ابزارها و منابع ناامن
سرقت توکن و نقصهای اعتبارسنجی
پیشنیازهای دوره
این دوره برای مبتدیان مناسب است، اما آشنایی اولیه با مفاهیم فنی را فرض میکند.
درک اولیه از Python
آشنایی نسبی با LLMs یا ابزارهای هوش مصنوعی (مثل ChatGPT ،Claude و غیره) مفید است، اما الزامی نیست
هیچ تجربه قبلی با MCP لازم نیست.
هیچ حساب ابری، کلید API یا ابزار پولی موردنیاز نیست - همه چیز بهصورت محلی نمایش داده میشود.
توضیحات دوره
سیستمهای هوش مصنوعی دیگر فقط چتباتهای منفعل نیستند. عاملهای مدرن هوش مصنوعی فایلها را میخوانند، ابزارها را فراخوانی میکنند، کد اجرا میکنند و مستقیماً با سیستمها و زیرساختهای داخلی تعامل دارند. این تغییر، مدل امنیتی را بهطور اساسی دگرگون میکند - و سطح حملهای ایجاد میکند که بیشتر سازمانها برای دفاع از آن آماده نیستند.
Model Context Protocol (MCP) بهسرعت در حال تبدیل شدن به رابط استانداردی است که به عاملهای هوش مصنوعی اجازه میدهد ابزارها را کشف کنند، به منابع دسترسی داشته باشند و اقداماتی را انجام دهند. در حالی که MCP قابلیتهای قدرتمندی را آزاد میکند، همزمان مرزهای اعتماد جدید، مجوزهای ضمنی و ضعفهای سطح پروتکل را نیز ایجاد میکند؛ ضعفهایی که رویکردهای سنتی امنیت اپلیکیشن ها در برابر آنها ناکام میمانند.
این دوره عملی برای پر کردن همین شکاف طراحی شده است.
شما یاد میگیرید MCP در سطح پروتکل و انتقال داده دقیقاً چگونه کار میکند، عاملهای هوش مصنوعی چگونه درباره ابزارها و منابع استدلال میکنند، و پیادهسازیهای واقعی در کجا دچار خطا میشوند. از آنجا، مستقیماً وارد تکنیکهای تهاجمی میشوید: شناسایی سرورهای MCP، سوءاستفاده از ابزارهای در معرض دسترس، بهرهبرداری از منابع بیشازحد مورداعتماد، زنجیرهکردن قابلیتها، و شکستن فرضهایی که در استقرارهای ضعیف MCP ساخته شدهاند.
این یک دوره مهندسی پرامپت نیست.
این دوره درباره فریب دادن مدلهای زبانی با متنهای هوشمندانه نیست.
این امنیت زیرساخت برای سیستمهای هوش مصنوعی است.
شما سرورهای MCP را همانطور که تیمهای Red واقعی حمله میکنند، هدف قرار میدهید - با درک جریانهای پروتکل، سوءاستفاده از روابط اعتماد، اکسپلویت کردن از نقصهای طراحی، و نمایش اثر واقعی حمله. همچنین یاد میگیرید چگونه محیطهای MCP را دفاع کنید، الگوهای ناامن را شناسایی کنید، و سرورهای MCP را بهگونهای طراحی کنید که در برابر مهاجمان واقعی مقاوم باشند.
این دوره از یک محیط آزمایشگاهی MCP آسیبپذیر و اختصاصی استفاده میکند تا بتوانید بدون میانبُر یا شبیهسازی، تکنیکهای اکسپلویت کردن و دفاع را بهصورت ایمن تمرین کنید.
اگر میخواهید بفهمید سیستمهای هوش مصنوعی در دنیای واقعی چگونه شکست میخورند - و مهاجمان چگونه از آنها سوءاستفاده خواهند کرد - این دوره برای شماست.
این دوره برای چه کسانی مناسب است؟
- مهندسان امنیت - تستکنندگان نفوذ - اعضای تیم Red Team - مهندسان پلتفرم هوش مصنوعی - معماران ابری - هر کسی که سرورهای MCP را مستقر میکند.