OX Security 보고서에 따르면, Anthropic의 모델 컨텍스트 프로토콜(MCP)에 심각한 보안 결함이 있는 것으로 드러났다. 공식 SDK의 설계상 취약점으로 인해 Python, TypeScript, Java 또는 Rust를 사용하는 프로젝트에서 원격 코드 실행이 가능해질 수 있다. LiteLLM 및 LangChain과 같은 주요 AI 도구들이 이 취약점에 노출된 것으로 확인되었다. 보도에 따르면 Anthropic은 이를 의도된 설계라고 주장하며 아키텍처 수정을 거부한 것으로 알려졌다. 전문가들은 AI 도구를 공용 네트워크에서 격리하고 샌드박스 환경을 사용할 것을 촉구하고 있다.





집
