Anthropic MCP 프로토콜에서 심각한 구조적 결함이 발견되어, 수십 개의 중대한 취약점이 AI 보안 커뮤니티에 경고를 발생시키고 있습니다.

AI 기업 Anthropic이 개발한 업계 표준 통신 프로토콜인 Model Context Protocol(MCP)이 최근 심각한 보안 문제에 직면했습니다. OX Security라는 연구팀은 이 프로토콜에 내재된 근본적인 구조적 결함으로 인해 서버가 임의의 코드를 실행하게 될 수 있다는 보고서를 발표했습니다. 현재까지 이 문제와 관련하여 10개의 CVE 식별자가 확인되었으며, 그 숫자는 계속 증가하고 있습니다.
AI 모델과 외부 데이터 소스 간의 통신을 표준화하기 위해 설계된 MCP는 이전에 Microsoft, Google와 같은 주요 기업들에 의해 채택되었습니다. 그러나 4월 15일, OX Security는 이 보안 취약점이 단순한 코딩 오류가 아니라 공식 SDK에 깊이 내재되어 있음을 발견했습니다. 이로 인해 Python, TypeScript, Java, Rust 등으로 구축된 MCP 기반 프로젝트들 모두 취약하며 위험에 노출되어 있습니다.
연구자들은 테스트를 통해 네 가지 주요 공격 벡터를 확인했습니다: 인증되지 않은 UI 주입, 보안 강화 기능 우회, 프롬프트 주입, 악성 플러그인 배포입니다. LiteLLM, LangChain, IBM LangFlow 등 여러 주요 오픈소스 프로젝트들이 이러한 취약점을 가지고 있으며, 실제 운영 환경에서 이미 악용된 사례가 있습니다. 이러한 발견은 빠르게 발전하고 있는 AI 인프라 분야에 큰 충격을 주었습니다.
Anthropic은 이 연구팀의 발견에 대해 적극적으로 대응하지 않았으며, 연구팀은 여러 차례 회사에게 이 문제를 해결할 것을 요청했지만 Anthropic은 기존 아키텍처를 수정하는 것을 거부하며 그러한 동작이 “의도된 설계”라고 주장했습니다. 결국 연구팀은 개발자들에게 경고하기 위해 이 정보를 공개적으로 발표하기로 결정했습니다.
현재의 위험 상황을 고려하여 보안 전문가들은 사용자와 개발자들에게 긴급한 권고사항을 내놓았습니다: 대형 언어 모델 및 관련 AI 도구들을 공개 인터넷에 직접 노출시키지 말 것, MCP를 통해 전송되는 모든 데이터를 신뢰할 수 없는 소스로 간주하고 프롬프트 주입 공격을 철저히 방지할 것, 그리고 MCP 기반으로 구축된 서비스들은 엄격한 샌드박스 환경에서 운영되어야 하며 소프트웨어 업데이트와 시스템 권한 설정을 최대한 철저하게 관리해야 합니다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

AI 기업 Anthropic이 개발한 업계 표준 통신 프로토콜인 Model Context Protocol(MCP)이 최근 심각한 보안 문제에 직면했습니다. OX Security라는 연구팀은 이 프로토콜에 내재된 근본적인 구조적 결함으로 인해 서버가 임의의 코드를 실행하게 될 수 있다는 보고서를 발표했습니다. 현재까지 이 문제와 관련하여 10개의 CVE 식별자가 확인되었으며, 그 숫자는 계속 증가하고 있습니다.
AI 모델과 외부 데이터 소스 간의 통신을 표준화하기 위해 설계된 MCP는 이전에 Microsoft, Google와 같은 주요 기업들에 의해 채택되었습니다. 그러나 4월 15일, OX Security는 이 보안 취약점이 단순한 코딩 오류가 아니라 공식 SDK에 깊이 내재되어 있음을 발견했습니다. 이로 인해 Python, TypeScript, Java, Rust 등으로 구축된 MCP 기반 프로젝트들 모두 취약하며 위험에 노출되어 있습니다.
연구자들은 테스트를 통해 네 가지 주요 공격 벡터를 확인했습니다: 인증되지 않은 UI 주입, 보안 강화 기능 우회, 프롬프트 주입, 악성 플러그인 배포입니다. LiteLLM, LangChain, IBM LangFlow 등 여러 주요 오픈소스 프로젝트들이 이러한 취약점을 가지고 있으며, 실제 운영 환경에서 이미 악용된 사례가 있습니다. 이러한 발견은 빠르게 발전하고 있는 AI 인프라 분야에 큰 충격을 주었습니다.
Anthropic은 이 연구팀의 발견에 대해 적극적으로 대응하지 않았으며, 연구팀은 여러 차례 회사에게 이 문제를 해결할 것을 요청했지만 Anthropic은 기존 아키텍처를 수정하는 것을 거부하며 그러한 동작이 “의도된 설계”라고 주장했습니다. 결국 연구팀은 개발자들에게 경고하기 위해 이 정보를 공개적으로 발표하기로 결정했습니다.
현재의 위험 상황을 고려하여 보안 전문가들은 사용자와 개발자들에게 긴급한 권고사항을 내놓았습니다: 대형 언어 모델 및 관련 AI 도구들을 공개 인터넷에 직접 노출시키지 말 것, MCP를 통해 전송되는 모든 데이터를 신뢰할 수 없는 소스로 간주하고 프롬프트 주입 공격을 철저히 방지할 것, 그리고 MCP 기반으로 구축된 서비스들은 엄격한 샌드박스 환경에서 운영되어야 하며 소프트웨어 업데이트와 시스템 권한 설정을 최대한 철저하게 관리해야 합니다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






