Claude Desktop MCP 커넥터 보안 취약점 발견
Pentera demonstrated an interesting attack chain involving Claude Desktop and MCP connectors.
·2026.07.02 22:47
Claude Desktop의 MCP 커넥터 권한을 악용한 프록시 공격 및 DeepSeek 기반 랜섬웨어 PoC가 보고되었습니다.
보안 기업 Pentera는 Claude Desktop과 MCP(Model Context Protocol) 커넥터를 결합한 새로운 공격 체인을 시연했습니다.
이번 공격은 Claude 자체의 결함이 아닌, 탈취된 이메일 계정과 사용자가 이미 허용한 MCP 커넥터의 실행 권한을 악용합니다. 공격자는 AI를 일종의 **프록시(Proxy)**로 활용하여 시스템 명령을 실행할 수 있습니다.
이와 별도로 Check Point는 DeepSeek 모델을 사용하여 Chrome의 File System Access API를 통해 브라우저 내에서 랜섬웨어를 실행하는 개념 증명(PoC)을 선보였습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.