MCP 서버 40% 무인증 노출, OAuth 서버도 모두 취약
Turns out 40% of MCP servers have zero authentication, and even the ones that do are broken
·2026.09.22 08:17
핵심 내용
원격 MCP 서버의 40.55%가 인증 없이 노출되며, OAuth를 적용한 서버는 모두 최소 한 가지 보안 결함을 가진 것으로 나타났다.
자세히 보기
최근 약 8,000개의 라이브 원격 MCP 서버를 대상으로 한 측정 연구에서 **40.55%**의 서버가 인증 없이 도구를 노출하고 있는 것으로 나타났다.
인증(OAuth)을 적용한 서버들은 모두 최소 한 가지 이상의 보안 결함을 가지고 있는 것으로 확인되었으며, MCP 인프라를 대상으로 이미 300건 이상의 CVE가 보고되었다.
핵심 문제점
- 모든 MCP 서버가 에이전트의 접근 권한을 결정하는 신원 발급자(identity issuer) 역할을 수행하고 있음
- 대부분의 서버가 이러한 보안 요구사항을 안전하게 처리하도록 설계되지 않음
- 프로덕션 환경에서 MCP 서버를 운영할 때 보안 설정이 제대로 이루어지지 않고 있을 가능성 높음
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.