옵션
속보
콘텐츠
LarryJones
LarryJones
2026년 4월 20일

OX Security 보고서에 따르면, Anthropic의 모델 컨텍스트 프로토콜(MCP)에 심각한 보안 결함이 있는 것으로 드러났다. 공식 SDK의 설계상 취약점으로 인해 Python, TypeScript, Java 또는 Rust를 사용하는 프로젝트에서 원격 코드 실행이 가능해질 수 있다. LiteLLM 및 LangChain과 같은 주요 AI 도구들이 이 취약점에 노출된 것으로 확인되었다. 보도에 따르면 Anthropic은 이를 의도된 설계라고 주장하며 아키텍처 수정을 거부한 것으로 알려졌다. 전문가들은 AI 도구를 공용 네트워크에서 격리하고 샌드박스 환경을 사용할 것을 촉구하고 있다.

의견 (0)
0/300
OR