脆弱性  ·  2026-04-10

MCP Protocol Tool Poisoning via Malicious Server Registration

脆弱性High 影響度
Model Context Protocolの脆弱性が開示されました。悪意のあるMCPサーバーは、エージェントのシステムプロンプトをオーバーライドする隠れた指示を含む説明でツールを登録でき、任意のアクション実行を可能にします。
攻撃者は悪意のあるMCPサーバーをホストし、ユーザーまたはエージェントをそれに接続するよう騙します。ツールの説明には、LLMによって信頼できる指示として処理されるプロンプトインジェクションペイロードが含まれています。
Claude Desktop、Cursor、およびツール説明を検証しないカスタムMCP統合を含む、MCP対応のエージェントフレームワークすべて。
ツール説明のサニタイゼーションを実装し、MCPサーバー接続をホワイトリスト化されたエンドポイントに制限し、機密ツールアクションに対するヒューマンインザループ確認を追加します。
出典
Simon WillisonOWASP Agentic AI
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →