2026년 MCP 보안: 프롬프트 인젝션으로부터 AI 에이전트 보호하는 방법
(dev.to)
MCP(Model Context Protocol)를 통해 외부 도구와 연결된 AI 에이전트가 직면한 '간접 프롬프트 인젝션'의 위험성을 경고합니다. 도구의 설명(description)을 조작하는 'Tool Poisoning'과 도구가 가져온 데이터 내에 숨겨진 명령을 실행하는 'Indirect Injection'의 메커니즘을 상세히 분석합니다.
이 글의 핵심 포인트
- 1MCP의 구조적 특성상 도구 출력값과 시스템 프롬프트 간의 논리적 분리가 불가능함
- 2Tool Poisoning: 악의적인 MCP 서버의 도구 설명(description)을 통한 시스템 명령 탈취 공격
- 3