언어 바꾸기English
이전 목록

Anthropic의 Model Context Protocol에 치명적인 원격 코드 실행 취약점 — 새로 발견된 익스플로잇으로 20만 개 AI 서버가 위험에 놓여

Anthropic's Model Context Protocol includes a critical remote code execution vulnerability — newly discovered exploit puts 200,000 AI servers at risk

TL;DR AI

핵심 요약

2분
  1. 연구진은 Anthropic의 Model Context Protocol(MCP) 참조 SDK에서 STDIO 실행 설계와 관련된 치명적 원격 코드 실행 취약점을 발견했다.

  2. 정제되지 않은 사용자 입력이 명령 실행까지 도달할 수 있어, 여러 플랫폼에서 프롬프트 인젝션과 명령 인젝션 공격이 가능하다.

  3. 이 문제는 이미 여러 개의 높은 심각도 CVE로 이어졌으며, 수십만 대의 AI 서버와 하위 도구에 영향을 줄 수 있다.

  4. OX Security는 MCP 기반 앱, 레지스트리, AI 코딩 도구 전반이 취약점을 그대로 물려받을 수 있어 공급망 위험이 크다고 지적했다.

  5. Anthropic은 아직 프로토콜 수준의 수정안을 내놓지 않아 보안 우려가 계속되고 있다.

원문 보기