← promppy_ 실시간 AI 뉴스
중요Ars Technica

Google 등 주요 에이전트에서 MCP 구조적 보안 결함 드러나

에이전트 간 신뢰 체인 악용한 프롬프트 인젝션 가능. 내부 에이전트 가드레일·권한 격리 점검 필요.

요약

AI 에이전트 간의 통신 표준인 MCP(Model Context Protocol)의 구조적 결함이 발견되어 기업 내부 정보 유출 및 악의적 명령 실행 위험이 제기되었다. 보안 연구원 Syed Anas Mohiuddin은 Google, JP Morgan Chase, Weaviate, Rapid7 등 주요 조직의 에이전트가 공격에 취약함을 확인했다. 이 취약점은 LLM이 아닌 특정 에이전트의 프롬프트 주입 공격을 통해 내부의 다른 에이전트로 유해한 명령을 확산시키는 방식이다. MCP는 에이전트 간 신뢰를 바탕으로 통신하는데, 많은 특수 목적 에이전트에 가드레일이 미흡해 명령을 무비판적으로 수행하는 것이 문제로 지목된다. 또한 MCP 서버가 에이전트별 자격 증명을 저장하고 있어, 공격자가 이를 악용할 경우 조직 내 정보 보안에 심각한 위협이 될 수 있다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 Vulnerability in agents from Google and others exposes structural flaw in MCP

원문 보기 ↗

광고

다음 뉴스 →

중요Mistral AI, 30억 유로 규모 Series D 유치…기업 가치 210억 유로 돌파

유럽발 LLM 선택지 확대. 미국 의존도를 낮추려는 조직이라면 Mistral 모델 검토 가치 상승.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스