MCP 보안 결함 노출, 바이럴 AI 어시스턴트가 위험 증폭
필수 인증 부재로 인해 모델 컨텍스트 프로토콜(MCP)이 심각한 보안 위기에 직면했으며, 이 취약점은 바이럴 AI 어시스턴트인 Clawdbot의 광범위한 사용으로 인해 증폭되고 있습니다. 내장된 보안 조치의 부족은 업계 내부자들 사이에서 경종을 울리고 있으며, 이들은 지속적인 파장을 일으킬 수 있는 잠재적인 "재앙"을 예측하고 있습니다.
지난 10월 VentureBeat에서 처음 보도한 MCP의 핵심 결함은 안전하지 않은 기본 설정에 있습니다. 이 프로토콜은 인증을 요구하지 않고 출시되어 악용에 취약합니다. 인증 프레임워크는 프로토콜이 널리 배포된 후 6개월 후에 도입되었지만, 초기 보안 부족은 여전히 중요한 문제입니다.
Pynt의 연구에 따르면 MCP 플러그인 10개만 배포해도 악용될 확률이 92%에 달합니다. 단일 플러그인조차도 상당한 위험을 초래합니다. 이 취약점은 Clawdbot의 빠른 채택으로 인해 더욱 악화되어 수많은 회사가 사이버 공격에 노출될 가능성이 있습니다.
Enkrypt AI의 최고 보안 책임자인 Merritt Baer는 안전하지 않은 기본 설정의 위험성에 대해 경고했습니다. Baer는 "MCP는 모든 주요 프로토콜 출시에서 보았던 동일한 실수, 즉 안전하지 않은 기본 설정을 가지고 출시되고 있습니다."라고 말했습니다. "처음부터 인증 및 최소 권한을 구축하지 않으면 향후 10년 동안 침해 사고를 정리해야 할 것입니다."
전문가들은 MCP의 인증 결함과 관련된 위험을 완화하기 위해 강력한 보안 조치가 시급히 필요하다고 강조하면서 상황이 심각하다고 판단하고 있습니다. 업계는 이제 이러한 취약점을 해결하고 잠재적인 사이버 공격을 예방해야 하는 과제에 직면해 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요