AI Briefing

MCP 서버 40% 무인증 노출, OAuth 서버도 모두 취약

Turns out 40% of MCP servers have zero authentication, and even the ones that do are broken

·2026.09.22 08:17

핵심 내용

원격 MCP 서버의 40.55%가 인증 없이 노출되며, OAuth를 적용한 서버는 모두 최소 한 가지 보안 결함을 가진 것으로 나타났다.

자세히 보기

최근 약 8,000개의 라이브 원격 MCP 서버를 대상으로 한 측정 연구에서 **40.55%**의 서버가 인증 없이 도구를 노출하고 있는 것으로 나타났다.

인증(OAuth)을 적용한 서버들은 모두 최소 한 가지 이상의 보안 결함을 가지고 있는 것으로 확인되었으며, MCP 인프라를 대상으로 이미 300건 이상의 CVE가 보고되었다.

핵심 문제점

  • 모든 MCP 서버가 에이전트의 접근 권한을 결정하는 신원 발급자(identity issuer) 역할을 수행하고 있음
  • 대부분의 서버가 이러한 보안 요구사항을 안전하게 처리하도록 설계되지 않음
  • 프로덕션 환경에서 MCP 서버를 운영할 때 보안 설정이 제대로 이루어지지 않고 있을 가능성 높음

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.