Anthropic의 Model Context Protocol에 치명적인 원격 코드 실행 취약점 — 새로 발견된 익스플로잇으로 20만 개 AI 서버가 위험에 놓여
Anthropic's Model Context Protocol includes a critical remote code execution vulnerability — newly discovered exploit puts 200,000 AI servers at risk

TL;DR AI
2분핵심 요약
연구진은 Anthropic의 Model Context Protocol(MCP) 참조 SDK에서 STDIO 실행 설계와 관련된 치명적 원격 코드 실행 취약점을 발견했다.
정제되지 않은 사용자 입력이 명령 실행까지 도달할 수 있어, 여러 플랫폼에서 프롬프트 인젝션과 명령 인젝션 공격이 가능하다.
이 문제는 이미 여러 개의 높은 심각도 CVE로 이어졌으며, 수십만 대의 AI 서버와 하위 도구에 영향을 줄 수 있다.
OX Security는 MCP 기반 앱, 레지스트리, AI 코딩 도구 전반이 취약점을 그대로 물려받을 수 있어 공급망 위험이 크다고 지적했다.
Anthropic은 아직 프로토콜 수준의 수정안을 내놓지 않아 보안 우려가 계속되고 있다.

