MCP(Model Context Protocol) 도구들이 텍스트·이미지·영상·위치 등 다양한 모달리티를 통해 악의적으로 과도한 리소스를 요청받아 백엔드가 과부하되거나 서비스 거부(DoS)로 이어질 수 있다는 문제를 다룬다. 모달리티마다 서로 다른 남용 경로가 존재하고, 멀티모달·크로스도메인 도구는 요청 스키마와 파라미터가 제각각이라 일관된 정책 수립이 어렵다. 이를 해결하기 위해 AEGIS는 LLM의 추론 능력을 활용해 이질적인 도구 호출을 정규화된 정책 친화적 표현으로 분석·분류하며, Open Policy Agent와 ContextForge AI Gateway와 통합해 리소스 남용을 탐지·완화하면서도 MCP 기반 에이전트 생태계의 유연성을 유지한다.
- •MCP 도구의 텍스트·이미지·영상·위치 등 모달리티별 리소스 남용(과도한 검색 반경, 초장편 영상 요청 등) 문제 제기
- •멀티모달·크로스도메인 도구의 이질적 스키마가 일관된 정책 수립을 어렵게 함
- •AEGIS는 LLM 추론으로 도구 호출을 통합된 정책 친화적 표현으로 정규화
- •Open Policy Agent, ContextForge AI Gateway와 통합해 실제 배포 가능
- •에이전트 생태계의 유연성을 유지하면서 남용 행위 탐지·완화
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
AEGIS: Preventing Cross-Domain Resource Abuse in MCP
- 1.MCP 도구의 텍스트·이미지·영상·위치별 리소스 남용을 막는 정책 엔포스먼트 'AEGIS' 제안
- 2.LLM 추론을 활용해 이질적인 도구 호출을 분석·분류해 정책 친화적 통일 표현으로 정규화
- 3.Open Policy Agent와 ContextForge AI Gateway와 통합되어 남용 행위를 탐지·차단
- 4.멀티모달·크로스도메인 도구의 다양한 요청 스키마를 일반화된 정책으로 다루는 것이 핵심 과제임을 지적
왜 중요한가?
MCP가 LLM 에이전트-외부 시스템 연동 표준으로 빠르게 확산되는 가운데, 서비스 거부(DoS)로 이어질 수 있는 자원 남용 공격에 대한 구체적 방어 컴포넌트를 제시했다는 점에서, 프로덕션 단계의 MCP 기반 에이전트 생태계 운영자에게 실질적인 참고가 된다.
본문 미리보기
arXiv:2608.20481v1 Announce Type: new Abstract: The Model Context Protocol (MCP) is an open source JSON-RPC protocol that standardizes how large language models (LLMs) interact with external systems through programmatic functions known as tools. Attackers or malicious agents can exploit certain modalities of these MCP tools to degrade the overall quality of service of agent-based applications. For example, an agent may request an excessively large search radius or very long videos, overloading
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
