MCP 사용으로 발생할 수 있는 공격
·
AI
MCP란?Model Context Protocol의 약자로 AI 에이전트를 외부의 다양한 서비스와 연결하여 AI 서비스를 효율적으로 관리하고 통신할 수 있도록 설계된 프로토콜이다. 이를 통해 Gmail MCP나 Google Drive MCP 같은 커넥터를 이용해 AI 서비스에 이메일·문서·협업 도구를 손쉽게 통합할 수 있다. 하지만 이러한 MCP의 발전으로 인하여 발생하는 취약점도 빠르게 증가하는 중이다. 이번 글에서는 외부 공격자에 의해서 MCP에서 발생할 수 있는 공격 시나리오를 크게 4가지로 정리해 보았다. 1. Tool Poisoning AttackMCP의 핵심은 AI 에이전트에게 tool 목록과 설명을 제공하는 것이다. 공격자는 이 지점을 노려 정상 도구로 위장한 악성 MCP 서버를 배포하거나..