オプション
家
速報
コンテンツ
WillScott
WillScott
2026年4月16日

AnthropicのModel Context Protocol(MCP)に存在するセキュリティ上の欠陥により、20万台以上のAIサーバーに影響を及ぼすリモートコード実行が可能となる恐れがある。この脆弱性は、MCP SDKのSTDIOインターフェースにおける設計上の問題に起因しており、検証なしにコマンドの実行を可能にしてしまう。Anthropicはアーキテクチャの変更を行っておらず、セキュリティガイダンスの更新のみを行っている。

AnthropicのModel Context Protocol(MCP)に存在するセキュリティ上の欠陥により、20万台以上のAIサーバーに影響を及ぼすリモートコード実行が可能となる恐れがある。この脆弱性は、MCP SDKのSTDIOインターフェースにおける設計上の問題に起因しており、検証なしにコマンドの実行を可能にしてしまう。Anthropicはアーキテクチャの変更を行っておらず、セキュリティガイダンスの更新のみを行っている。
コメント (0)
0/300
OR