MCP プロトコルが設計レベルの RCE 脆弱性を被弾;Anthropic はアーキテクチャ変更を拒否

Gate Newsメッセージ、4月21日――セキュリティ企業OX Securityは、Anthropicが主導するAIエージェントが外部ツールを呼び出すためのオープン標準であるMCP (Model Context Protocol)において、設計レベルのリモートコード実行 (RCE)の脆弱性を開示しました。攻撃者は、脆弱なMCP実装が動作しているあらゆるシステム上で任意のコマンドを実行でき、ユーザーデータ、社内データベース、APIキー、チャット履歴へのアクセスを獲得します。

この欠陥は実装エラーによるものではなく、STDIOトランスポートの取り扱いにおけるAnthropic公式SDKのデフォルト動作に起因します。これはPython、TypeScript、Java、Rustの各バージョンに影響します。公式SDKのStdioServerParametersは、設定コマンドのパラメータに基づいてサブプロセスを直接起動します。開発者による追加の入力サニタイズがない場合、この段階に到達したユーザー入力はどれもシステムコマンドになります。OX Securityは4つの攻撃ベクトルを特定しました。設定インターフェース経由での直接コマンドインジェクション、ホワイトリスト化されたコマンドフラグ (e.g., npx -c \u003ccommand\u003e)によってサニタイズを回避すること、IDEにおけるプロンプトインジェクションでWindsurfのようなツール向けのMCP設定ファイルを書き換え、ユーザー操作なしで悪意あるSTDIOサービスを実行させること、そしてMCPマーケットプレイスにおいてHTTPリクエストを通じてSTDIO設定を注入することです。

OX Securityによると、影響を受けるパッケージは150,000,000回以上ダウンロードされており、公開されている7,000+件のMCPサーバーが、200+のオープンソースプロジェクトにまたがって最大200,000インスタンスを公開しています。チームは30+件の責任ある開示を提出し、その結果、LiteLLM、LangFlow、Flowise、Windsurf、GPT Researcher、Agent Zero、DocsGPTを含むAIフレームワークやIDEにまたがる10+件の高深刻度またはクリティカルのCVEを含む事案につながりました。テストした11のMCPパッケージリポジトリのうち9つは、この手法を用いて侵害される可能性がありました。

Anthropicは、これは「by design」であり、STDIOの実行モデルは「secure default design」だと回答し、入力サニタイズの責任を開発者に移し、プロトコルまたは公式SDKの修正を拒否しました。DocsGPTとLettaAIはパッチをリリースしていますが、Anthropicのリファレンス実装は変更されていません。MCPが外部ツールにアクセスするAIエージェントの事実上の標準になり――OpenAI、Google、Microsoftに続く形で――公式SDKのデフォルトSTDIOアプローチを使用する任意のMCPサービスは、開発者がエラーのないコードを書いていても、攻撃ベクトルになり得ます。\u003c/command\u003e

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

OpenAI が GPT-5.5 を公開:12M の文脈、AA 指数で首位獲得、Terminal-Bench 82.7% が代理のベンチマークを更新

OpenAI が GPT-5.5 を公開し、主力はエージェント型の作業と企業のナレッジ処理で、同時に ChatGPT と Codex でも提供されます。要点として、1200 万 token のコンテキストウィンドウ、AA Intelligence Index 60、Claude Opus 4.7、Gemini 3.1 Pro より優位です。価格は、1 百万 token あたり入力 5 米ドル、出力 30 米ドルで、出力 token は約 40% 減少し、実際のコストは約 20% 上昇します。

ChainNewsAbmedia28分前

MagicBlock、Solana向けコマンドライン型プライバシー決済ツールMirageをローンチ

Gate Newsメッセージ、4月23日 — MagicBlockは、Solanaネットワーク向けに設計されたコマンドライン型のプライバシー決済ツール「Mirage」をリリースしました。このツールにより、ユーザーはウォレットを作成し、資金を入金し、ターミナルコマンド、ボット、またはAIエージェントを通じてプライベートな取引を送信できます。 MirageはPrivate

GateNews4時間前

OpenClaw 2026.4.22がCodexおよびPiハーネス間でプラグインのライフサイクルを統一、プラグインの読み込み時間を最大90%短縮%

Gateニュースメッセージ、4月23日 — オープンソースのAIエージェントプラットフォームであるOpenClawは、4月22日にバージョン2026.4.22をリリースしました。最大の変更点は、CodexハーネスとPiハーネスのライフサイクルを揃えたことです。以前は、2つのハーネス経路の間でプラグインの動作が一貫しておらず、一部の環境では一部のフックが欠落していました。いくつかのフック

GateNews5時間前

Google Cloud と CVC が提携し、ポートフォリオ企業の AI エージェント変革を加速

Gate News メッセージ、4月23日 — Google Cloud とプライベートエクイティ大手 CVC は、CVC および投資ポートフォリオ内の数百社に向けた AI エージェントの変革を加速するための戦略的提携を発表しました。この提携では、Google Cloud の人工知能プラットフォームと Gemini モデルを活用し、ポートフォリオ全体でインテリジェントエージェントの導入を推進します。

GateNews8時間前

Delphi AI予測市場、Gensynメインネットでローンチ

Gate Newsメッセージ、4月23日 — AI予測市場プロトコルDelphiは、AIコンピューティング・プロトコルであるGensyn上で正式にローンチしました。これにより、人間とAIエージェントが同一のプラットフォーム上で予測取引を行えるようになります。決済は、検証済みAIオラクルを通じてオンチェーンで完了します。 Gensynは以前、2025年12月にテストネット上でDelphiをローンチしていました。

GateNews8時間前
コメント
0/400
コメントなし