# A First Look at the Security Issues in the Model Context Protocol Ecosystem

### 저자

Xiaofan Li, Xing Gao

### 💡 개요

본 논문은 LLM과 외부 도구를 연결하는 표준인 Model Context Protocol (MCP) 생태계의 새로운 보안 위협을 최초로 탐구합니다. MCP는 레지스트리 단계에서의 검증 부족과 도구 메타데이터 조작을 통해 LLM의 추론을 왜곡하고 공격자가 의도한 작업을 실행하도록 유도할 수 있음을 발견했습니다. 67,057개의 서버 분석을 통해 광범위한 보안 취약점을 확인했으며, 이를 탐지하기 위한 도구인 MCPInspect를 개발하여 833개의 취약한 서버를 식별했습니다.

### 🔑 시사점 및 한계

- MCP 생태계는 LLM 보안에 새로운 공격 표면을 제시하며, 레지스트리 및 도구 메타데이터 수준에서의 취약점이 심각한 보안 위협을 야기할 수 있습니다.

- 공격자는 LLM의 독립적인 검증 없이 도구 메타데이터를 조작하여 LLM의 행동을 통제하고 악의적인 작업을 수행하게 할 수 있습니다.

- 제안된 MCPInspect 도구는 MCP 환경에서 메타데이터 및 코드 취약점을 사전 분석하는 데 유용하지만, 모든 잠재적 공격 시나리오를 포괄하지 못할 수 있으며, MCP 표준 자체의 발전과 함께 지속적인 업데이트가 필요합니다.

---

[PDF 보기](https://arxiv.org/pdf/2510.16558)

For the site tree, see the [root Markdown](https://slashpage.com/haebom.md).
