MCP 결함, 20만 서버 흔들다
Anthropic's AI protocol has critical flaw affecting 200,000 servers
·2026.04.17 19:29
핵심 내용
MCP 설계 결함으로 최대 **20만 인스턴스**가 원격 코드 실행 위험에 노출됐다.
자세히 보기
OX Security가 Anthropic의 Model Context Protocol(MCP) 에서 치명적·시스템적 결함을 공개했다.
이 결함은 잘못 구현된 개별 앱 버그가 아니라, Anthropic의 공식 MCP SDK(Python, TypeScript, Java, Rust)에 내재된 설계 문제로 지목됐다. 공격자는 취약한 시스템에서 임의 명령 실행을 유도해 민감한 사용자 데이터, 내부 DB, API 키, 채팅 기록에 접근할 수 있다.
영향 범위는 20만 개 이상 인스턴스, 7,000개 공개 서버, 200개 이상 오픈소스 프로젝트, 누적 1억 5,000만 다운로드로 추산됐다.
OX Security는 프로토콜 수준 패치를 요구했지만, Anthropic은 이를 expected behaviour로 보고 수정하지 않았다고 전했다.
- MCP 관련 보안 이슈가 계속 누적되는 상황
- OX Security는 이미 30건 이상의 책임 있는 공개를 진행
- 프로토콜 기반 프로젝트에서 10개 이상의 high/critical CVE 확인
- Anthropic의 Git MCP server, Claude Code 도구도 앞서 RCE 경로로 지적됨
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.