MCP 보안 위기: 두 개의 오픈 소스 프레임워크가 에이전트 보안 문제 해결
(dev.to)
LLM과 외부 도구를 연결하는 MCP 생태계의 심각한 보안 취약성을 해결하기 위해, 실행 전 단계의 검증을 수행하는 'MCP Core Defense'와 출력물 단계의 공격을 차단하는 'Agent Fixer Stage'라는 두 가지 오픈소스 프레임워크가 제시되었습니다.
이 글의 핵심 포인트
- 1MCP 서버의 약 9.93%에서 도구 설명과 실제 코드 간 불일치 발견
- 2도구 설명 조작(Poisoning) 공격 시 주요 LLM 모델의 공격 성공률이 약 100%에 달함
- 3'MCP Core Defense'는 실행 전 7단계 검증을 통해 권한 및 스키마 위협을 차단