Gurae Tech News

Tech Moves. We Track.

Advertisement

AI 에이전트 간 통신 MCP 프로토콜, 보안 취약점과 공격 위험성 분석

기사 주제 관련 자료 이미지. 실제 사건 현장 사진이 아닙니다.
사진: Steve A Johnson / Unsplash. 기사 주제 관련 자료 이미지. 실제 사건 현장 사진이 아닙니다.

AI 에이전트가 수많은 조직에서 도입되면서, 공격자들이 이를 악용해 데이터베이스 내용과 민감한 정보를 탈취하는 새로운 위협이 등장하고 있다.

기사 주제 관련 자료 이미지. 실제 사건 현장 사진이 아닙니다.
사진: Zulfugar Karimov / Unsplash. 기사 주제 관련 자료 이미지. 실제 사건 현장 사진이 아닙니다.

최근 5개월간 구글과 JP모건 체이스, 프랑스 정부 등 여러 기관에서 MCP 프로토콜을 이용한 에이전트 간 공격 취약점이 확인되었다. 이 공격은 특정 에이전트를 목표로 하는 특수한 형태의 프롬프트 인젝션으로, 내부 네트워크 내 다른 에이전트로 악성 명령을 전파한다.

MCP는 AI 애플리케이션과 에이전트가 내부 네트워크에서 상호작용하는 표준 프로토콜로, 에이전트 간 신뢰를 기반으로 통신한다. 그러나 많은 특수 목적 에이전트는 보안 장치가 부족해 공격에 취약하다.

MCP 서버는 각 에이전트의 자격 증명을 저장하며, 에이전트들은 서로를 신뢰하기 때문에 공격자가 잘 설계된 프롬프트를 통해 서버 측 요청 위조 등 심각한 보안 문제를 일으킬 수 있다.

출처: Ars Technology Lab