무슨 일이 있었나
Microsoft의 2026년 9월 Entra 업데이트는 Global Secure Access MCP Firewall(공개 미리 보기)을 도입했으며, AI 에이전트와 원격 MCP 서버 간의 MCP 트래픽을 검사하고, 섀도우 MCP 서버/도구를 발견하고, 관리자가 특정 서버, 도구, 리소스 또는 프롬프트를 허용/차단하고 MCP 클라이언트나 서버를 수정하지 않고 프로토콜/전송 요구 사항을 적용할 수 있도록 한다.
왜 중요한가
MCP 인증 우회 및 RCE 취약점(예: CVE-2026-59822, CVE-2026-42271)이 활발하게 악용 중인 시기에 MCP 계층에 엔터프라이즈급의 중앙에서 관리되는 영점 신뢰 정책 적용을 가져오며, 주요 ID 공급업체의 고객 기반에 기본 완화 경로를 제공한다.
적용 범위
AI 에이전트/MCP 통합을 배포하는 Microsoft Entra 고객은 GA 이전에 섀도우 MCP 가시성을 확보하기 위해 지금 MCP Firewall 미리 보기를 파일럿해야 한다.