MCP 보안 위험: 프롬프트 인젝션, 툴 포이즈닝, 그리고 러그 풀 공격
(dev.to)
MCP(Model Context Protocol) 도입으로 인해 AI 에이전트가 처리하는 데이터가 공격의 매개체가 되는 새로운 보안 위협 모델이 등장했습니다. 프롬프트 인젝션, 툴 포이즈닝, 러그 풀 공격 등 에이전트의 권한을 악용하는 구체적인 공격 방식과 이를 방어하기 위한 다층적 보안 전략의 필요성을 분석합니다.
이 글의 핵심 포인트
- 1MCP 도입으로 에이전트 자체가 공격의 매개체가 되는 새로운 위협 모델 등장
- 2프롬프트 인젝션: 외부 문서나 이메일에 숨겨진 명령어가 에이잭트의 행동을 조작하는 간접 공격 위험
- 3