#MCP

관련 글 4건

AI 보안2026.06.22

AI 에이전트 Tool Poisoning: 도구 설명(메타데이터)에 숨은 명령어 [2026]

AI 에이전트는 도구의 이름·설명(메타데이터)까지 읽어 판단한다. 여기에 숨은 명령을 심으면 에이전트가 조종당한다. 도구 정의 검증·핀 고정·승인 게이트 표준을 정리했다.

AI 보안2026.05.30

MCP 서버 SSRF: AI 에이전트가 내부망·메타데이터를 긁어오는 이유 [2026]

MCP 서버는 에이전트 대신 URL을 요청하다 SSRF로 클라우드 메타데이터·내부망을 노출한다. NSA 2026-06 지침이 지목한 위험과 대역 차단·리다이렉트 금지 표준을 정리했다.

AI 보안2026.05.18

MCP 서버 보안: AI 에이전트가 호스트 시스템을 탈취하는 5가지 결함 [2026]

MCP(Model Context Protocol)는 AI 에이전트가 외부 도구·파일·DB에 접근하는 표준이지만, 권한 분리·도구 화이트리스트·프롬프트 인젝션 방어 누락이 호스트 시스템 탈취로 직결된다. 5가지 결함…

AI 보안2026.04.28

기업이 AI 에이전트 도입 전 정해야 할 보안 정책 7가지 (2026)

임직원이 Claude·Cursor·Codex를 회사 PC에 깔기 시작했습니다. 정책 없이 두면 사고는 시점 문제. 보안 담당자가 즉시 적용할 수 있는 AI 에이전트 도입 보안 정책 7가지를 정리했습니다.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →