카스퍼스키는 사이버 범죄자들이 오픈 소스 AI 프로토콜인 MCP를 악용하여 공급망을 공격하고 기업의 민감한 데이터를 훔칠 수 있다고 경고했습니다.
Báo Khoa học và Đời sống•27/09/2025
Anthropic이 2024년에 발표한 모델 컨텍스트 프로토콜(MCP)을 사용하면 대규모 언어 모델(LLM)이 여러 외부 서비스에 직접 연결할 수 있습니다. 이 실험에서 카스퍼스키는 비밀번호, 신용카드, 암호화폐 지갑을 훔칠 수 있는 악성 MCP 서버를 시뮬레이션했습니다. (이미지 출처: descope)
실제 사고는 발생하지 않았지만 전문가들은 이런 위험이 충분히 가능하며 감지하기가 매우 어렵다고 경고합니다. 카스퍼스키의 모하메드 고바시는 공급망 공격이 오늘날에도 여전히 가장 심각한 위협이라고 말했습니다.
기업은 검증되지 않은 포럼에서 맞춤형 MCP 서버를 다운로드하도록 속을 위험이 있습니다. 이는 강력하고 포괄적인 방위 시스템을 구축해야 할 필요성을 보여줍니다. 카스퍼스키에서는 모든 MCP 서버를 사용하기 전에 철저히 테스트하고 승인할 것을 권장합니다.
또한, 기업은 접근을 제한하고, 비정상적인 행동을 모니터링하고, 전문적인 보안 서비스를 배치해야 합니다. 독자 여러분, 더 많은 영상을 시청해 주세요 : 온라인 납치 사기 시나리오, 많은 피해자를 "심리적으로 조종" | VTV24
댓글 (0)