MCP 명령 실행 취약점: 보안팀이 알아야 할 사항
MCP command execution flaw: what security teams need to know

TL;DR AI
1분핵심 요약
연구진은 MCP의 기본 STDIO 전송이 수신한 OS 명령을 별도 검증 없이 실행해, 임의 코드 실행으로 이어질 수 있음을 발견했다.
OX Security는 여러 실제 제품에서 취약점을 확인했으며, MCP 생태계 전반의 배포 환경에서 영향을 확인했다고 밝혔다.
Anthropic은 해당 동작이 설계상 예상된 것이라며, 완화 조치는 프로토콜이 아니라 개발자 책임이라고 설명했다.
이 취약점은 널리 쓰이는 AI-도구 표준에 영향을 주며, 통합을 강화하지 않으면 기업용 에이전트가 원격 명령 실행에 노출될 수 있다.



