Anthropic, MCP 취약점 수정하지 않기로 결정 – 서버 보호 방법은 다음과 같습니다.
(dev.to)
Anthropic이 MCP(Model Context Protocol)의 구조적 보안 취약점을 프로토콜 수준에서 수정하지 않기로 결정하면서, 개발자들에게 보안 책임이 전가되었습니다. 명령 주입 및 프롬프트 인젝션 등 4가지 주요 공격 벡터에 대응하기 위해 개발자는 반드시 별도의 입력값 검증 미들웨어를 구축해야 합니다.
이 글의 핵심 포인트
- 1Anthropic은 MCP의 보안 취약점을 '알려진 한계'로 규정하고 프로토콜 수준의 수정을 거부함
- 2명령 주입, 하드닝 우회, 제로 클릭 프롬프트 인젝션, 마켓플레이스 포이즈닝 등 4가지 주요 공격 벡터 확인
- 3