AI Briefing

MCP 결함, 20만 서버 흔들다

Anthropic's AI protocol has critical flaw affecting 200,000 servers

·2026.04.17 19:29

핵심 내용

MCP 설계 결함으로 최대 **20만 인스턴스**가 원격 코드 실행 위험에 노출됐다.

자세히 보기

OX Security가 Anthropic의 Model Context Protocol(MCP) 에서 치명적·시스템적 결함을 공개했다.

이 결함은 잘못 구현된 개별 앱 버그가 아니라, Anthropic의 공식 MCP SDK(Python, TypeScript, Java, Rust)에 내재된 설계 문제로 지목됐다. 공격자는 취약한 시스템에서 임의 명령 실행을 유도해 민감한 사용자 데이터, 내부 DB, API 키, 채팅 기록에 접근할 수 있다.

영향 범위는 20만 개 이상 인스턴스, 7,000개 공개 서버, 200개 이상 오픈소스 프로젝트, 누적 1억 5,000만 다운로드로 추산됐다.

OX Security는 프로토콜 수준 패치를 요구했지만, Anthropic은 이를 expected behaviour로 보고 수정하지 않았다고 전했다.

  • MCP 관련 보안 이슈가 계속 누적되는 상황
  • OX Security는 이미 30건 이상의 책임 있는 공개를 진행
  • 프로토콜 기반 프로젝트에서 10개 이상의 high/critical CVE 확인
  • Anthropic의 Git MCP server, Claude Code 도구도 앞서 RCE 경로로 지적됨

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.