OX Securityの報告書によると、AnthropicのModel Context Protocol(MCP)に重大なセキュリティ上の欠陥が確認された。公式SDKの設計上の脆弱性により、Python、TypeScript、Java、またはRustを使用するプロジェクトに影響を及ぼすリモートコード実行が可能となる恐れがある。LiteLLMやLangChainなどの主要なAIツールが脆弱であると確認されている。Anthropicは、これを「意図した設計」であるとして修正を拒否したと報じられている。専門家は、AIツールを公衆ネットワークから隔離し、サンドボックス環境を使用するよう強く推奨している。





家
