Sign In

Attested Tool-Server Admission: A Security Extension to the Model Context Protocol

μž‘μ„±μž
  • Haebom
μΉ΄ν…Œκ³ λ¦¬
Empty

μ €μž

Alfredo Metere

πŸ’‘ κ°œμš”

λ³Έ 논문은 λŒ€κ·œλͺ¨ μ–Έμ–΄ λͺ¨λΈ(LLM) μ—μ΄μ „νŠΈμ™€ μ™ΈλΆ€ 도ꡬ μ„œλ²„ κ°„μ˜ λ©”μ‹œμ§€ κ΅ν™˜μ„ ν‘œμ€€ν™”ν•˜λŠ” Model Context Protocol(MCP)의 λ³΄μ•ˆ 취약점을 ν•΄κ²°ν•©λ‹ˆλ‹€. μ œμ•ˆν•˜λŠ” mcp-attested λ©”μ»€λ‹ˆμ¦˜μ€ μ„œλ²„μ˜ 신뒰성을 κ²€μ¦ν•˜κ³ , ν—ˆμš©λœ λ„κ΅¬λ§Œ μ‚¬μš©ν•˜λ„λ‘ μ œν•œν•˜λ©°, λͺ¨λ“  μž‘μ—…μ„ 감사 λ‘œκ·Έμ— κΈ°λ‘ν•˜μ—¬ μ•ˆμ „ν•œ μ™ΈλΆ€ 도ꡬ 연동을 κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.

πŸ”‘ μ‹œμ‚¬μ  및 ν•œκ³„

β€’
LLM μ—μ΄μ „νŠΈκ°€ μ‹ λ’°ν•  수 μ—†λŠ” μ™ΈλΆ€ 도ꡬ μ„œλ²„μ™€ μ•ˆμ „ν•˜κ²Œ μƒν˜Έμž‘μš©ν•  수 μžˆλŠ” ꡬ체적인 λ³΄μ•ˆ λ©”μ»€λ‹ˆμ¦˜μ„ μ œμ‹œν•©λ‹ˆλ‹€.
β€’
μ™ΈλΆ€ 도ꡬ μ„œλ²„μ˜ λͺ¨λ“  도ꡬλ₯Ό μ‹ λ’°ν•˜λŠ” λŒ€μ‹ , νŠΉμ • μ„œλ²„μ˜ ν—ˆμš©λœ λ„κ΅¬λ§Œ μ„ νƒμ μœΌλ‘œ μ‚¬μš©ν•  수 μžˆλ„λ‘ μ œμ–΄ν•˜μ—¬ λ³΄μ•ˆμ„±μ„ κ°•ν™”ν•©λ‹ˆλ‹€.
β€’
μ œμ•ˆλœ λ©”μ»€λ‹ˆμ¦˜μ€ MCP ν‘œμ€€μ„ λ³€κ²½ν•˜μ§€ μ•ŠμœΌλ©΄μ„œλ„ 좔가될 수 μžˆμ–΄, κΈ°μ‘΄ μ‹œμŠ€ν…œκ³Όμ˜ ν˜Έν™˜μ„±μ„ μœ μ§€ν•˜λ©΄μ„œ λ³΄μ•ˆμ„ κ°•ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
β€’
ν˜„μž¬ κ΅¬ν˜„μ€ "flavor-gated enforcement mode"에 μ˜μ‘΄ν•˜λ©°, 이 λͺ¨λ“œκ°€ λΉ„ν™œμ„±ν™”λ  경우 이전과 λ™μΌν•˜κ²Œ μž‘λ™ν•©λ‹ˆλ‹€. λ˜ν•œ, μ œμ•ˆλœ λ©”μ»€λ‹ˆμ¦˜μ˜ κ΄‘λ²”μœ„ν•œ 채택과 ν‘œμ€€ν™”κ°€ ν–₯ν›„ κ³Όμ œκ°€ 될 수 μžˆμŠ΅λ‹ˆλ‹€.
πŸ‘