SecurityIncidentEN → JA
100
co ·
MCPに深刻な脆弱性 関連ソフトウェアのダウンロード数は1億5000万件超え
要約
セキュリティ企業OX Securityは、AIと外部データ・ツールを連携するオープンなプロトコルModel Context Protocol(MCP)の中核に、設計起因の重大な脆弱性が存在すると発表した。この問題はプロトコルの構造的な仕様に起因し、PythonやJavaなど複数言語の公式SDK全体に影響を及ぼす。攻撃者はこの脆弱性を悪用してシステムで任意のコマンドを実行し、ユーザーデータやAPIキーなどの機密情報にアクセスできる可能性がある。影響範囲は広く、関連ソフトウェアのダウンロード数は1億5000万件以上、公開サーバ7000台超に達するが、MCPを策定したAnthropicはプロトコルを変更しない姿勢を示しており、OX Securityは継続的なリスクを警告している。
📌
Key Points
- •AI連携プロトコルMCPに設計起因の深刻な脆弱性が発見され、対象システムで任意コマンド実行が可能となるリスクがある。
- •影響は広範囲に及び、関連ソフトウェアのダウンロード数は1億5000万件以上、多くのAI開発基盤やツールに横断的な影響が懸念されている。
- •MCPの開発元であるAnthropicはプロトコル変更を拒否しており、根本的な問題が残る限り同様のリスクは継続するとOX Securityは指摘している。
Why it matters
AIサプライチェーンの根幹に関わる設計上の脆弱性であり、広く利用されるAI開発基盤やツールに深刻な影響を及ぼし、多くのシステムで機密情報漏洩やシステム乗っ取りのリスクをもたらすため重要である。
関連エンティティ
OX SecurityAnthropicModel Context Protocol (MCP)LiteLLMLangChainLangFlowPythonTypeScriptJavaRust