Anthropic MCPプロトコルに重大な構造上の欠陥が見つかり、数十件もの深刻な脆弱性がAIセキュリティコミュニティを警鐘させている

AI企業Anthropicが開発した業界標準の通信プロトコルであるModel Context Protocol(MCP)は、最近深刻なセキュリティ上の問題に直面しています。OX Securityという研究チームが公表した報告書によると、このプロトコルにはサーバーを騙して任意のコードを実行させる可能性のある根本的な設計上の欠陥が存在するとされています。これまでに10件のCVE識別子がこの問題に関連付けられており、その数は増加し続けています。
MCPはAIモデルと外部データソース間の通信を標準化するために設計されたオープンプロトコルであり、以前はMicrosoftやGoogleなどの大手企業に採用されていました。しかし4月15日、OX Securityはこの脆弱性が単なるコーディング上のミスではなく、公式SDKに深く組み込まれていることを発見しました。これにより、Python、TypeScript、Java、Rustなどで構築されたMCPベースのプロジェクトすべてが脆弱性を持ち、リスクにさらされていることになります。
研究者たちはテストを通じて、認証されていないUI注入、セキュリティ対策の回避、プロンプト注入、悪意のあるプラグインの配布という4つの主要な攻撃手法を特定しました。LiteLLM、LangChain、IBM LangFlowなど、いくつかの大規模なオープンソースプロジェクトでも重大な脆弱性が確認されており、実際の運用環境で悪用された事例もあります。この発見は、急速に進化しているAIインフラストラクチャー分野にとって大きな衝撃となりました。
Anthropicはこの研究結果に対して業界内で広範な議論を呼んでいます。報告書によると、研究チームは何度も同社に連絡を取り、この設計上の欠陥を修正するよう求めましたが、Anthropicはその基本設計を変更することを拒否し、「意図的な設計」だと主張しています。そこで研究チームは開発者たちに注意を促すため、この情報を公開することにしました。
現在のリスクを考慮して、セキュリティ専門家たちはユーザーおよび開発者に対して緊急な注意喚起を行っています。大規模言語モデルや関連するAIツールを公衆インターネットに直接接続しないこと、MCPで受け取るすべての入力データを信頼できないものとして扱い、プロンプト注入攻撃を厳重に防ぐこと、そしてMCPを基盤としたサービスは厳格なサンドボックス環境で運用し、ソフトウェアの更新やシステム権限設定を可能な限り厳格にすることが求められています。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500

AI企業Anthropicが開発した業界標準の通信プロトコルであるModel Context Protocol(MCP)は、最近深刻なセキュリティ上の問題に直面しています。OX Securityという研究チームが公表した報告書によると、このプロトコルにはサーバーを騙して任意のコードを実行させる可能性のある根本的な設計上の欠陥が存在するとされています。これまでに10件のCVE識別子がこの問題に関連付けられており、その数は増加し続けています。
MCPはAIモデルと外部データソース間の通信を標準化するために設計されたオープンプロトコルであり、以前はMicrosoftやGoogleなどの大手企業に採用されていました。しかし4月15日、OX Securityはこの脆弱性が単なるコーディング上のミスではなく、公式SDKに深く組み込まれていることを発見しました。これにより、Python、TypeScript、Java、Rustなどで構築されたMCPベースのプロジェクトすべてが脆弱性を持ち、リスクにさらされていることになります。
研究者たちはテストを通じて、認証されていないUI注入、セキュリティ対策の回避、プロンプト注入、悪意のあるプラグインの配布という4つの主要な攻撃手法を特定しました。LiteLLM、LangChain、IBM LangFlowなど、いくつかの大規模なオープンソースプロジェクトでも重大な脆弱性が確認されており、実際の運用環境で悪用された事例もあります。この発見は、急速に進化しているAIインフラストラクチャー分野にとって大きな衝撃となりました。
Anthropicはこの研究結果に対して業界内で広範な議論を呼んでいます。報告書によると、研究チームは何度も同社に連絡を取り、この設計上の欠陥を修正するよう求めましたが、Anthropicはその基本設計を変更することを拒否し、「意図的な設計」だと主張しています。そこで研究チームは開発者たちに注意を促すため、この情報を公開することにしました。
現在のリスクを考慮して、セキュリティ専門家たちはユーザーおよび開発者に対して緊急な注意喚起を行っています。大規模言語モデルや関連するAIツールを公衆インターネットに直接接続しないこと、MCPで受け取るすべての入力データを信頼できないものとして扱い、プロンプト注入攻撃を厳重に防ぐこと、そしてMCPを基盤としたサービスは厳格なサンドボックス環境で運用し、ソフトウェアの更新やシステム権限設定を可能な限り厳格にすることが求められています。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






