이 연구는 인터넷에 노출된 MCP(Model Context Protocol) 서버 640대를 실제 확인하고 이 중 414대를 대상으로 최초의 동적 보안 평가를 수행했다. 연구진이 직접 만든 Corvus 프레임워크는 34개 테스트 모듈로 SQL 인젝션, 클라우드 메타데이터를 노리는 SSRF, 프롬프트 템플릿 인젝션, 경로 순회 등 68건의 신고 가능한 취약점을 발견했다. 동적으로 감사한 서버의 91.8%가 OAuth 인증을 갖추지 않았고, 확인된 서버 전체에서 687개의 도구 인스턴스가 접근 제어 없이 셸 실행 기능을 노출하고 있었다. 2026년 7월 4차례 측정에서 확인된 서버의 41.6%가 사흘 만에 사라져, 보안 검토 없이 빠르게 배포되고 폐기되는 패턴도 드러났다. 연구진은 책임 있는 취약점 공개 절차를 진행하며 Corvus를 오픈소스로 공개했다.
- •공개 인터넷상 MCP 서버 640대 확인, 이 중 414대를 34개 모듈의 Corvus로 동적 감사
- •SQL 인젝션·클라우드 메타데이터 SSRF·프롬프트 인젝션 등 68건 취약점 발견
- •감사 대상 서버의 91.8%가 OAuth 인증 미적용
- •687개 도구 인스턴스가 접근 제어 없이 셸 실행 기능 노출
- •확인 서버의 41.6%가 사흘 내 사라져 무검토 초고속 배포·폐기 관행 시사
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Exposed by Design: A Dynamic Security Assessment of Internet-Facing MCP Servers at Scale
- 1.인터넷에 노출된 MCP 서버에 대한 최초의 동적 행동 보안 평가, 전용 프레임워크 Corvus 공개
- 2.11개 데이터 소스 수집과 34개 테스트 모듈로 640개 서버 확인, 414개 감사해 68건 취약점 발견
- 3.SQL 인젝션·클라우드 메타데이터 대상 SSRF·프롬프트 주입·경로 우회 등 확인
- 4.감사 서버의 91.8%가 OAuth 인증 부재, 41.6%는 3일 내 사라져 보안 검토 없는 배포 정황 드러낼
왜 중요한가?
2024년 11월 등장 후 급속히 확산된 MCP 생태계가 실제로 얼마나 취약한지를 대규모 실측으로 처음 보여줬다. 셸 실행을 접근 제어 없이 노출한 서버 687개, OAuth 미적용 91.8% 등은 MCP 서버를 운영·연동하는 개발자에게 즉각적인 보안 점검 필요성을 제기한다.
언급 프로젝트
본문 미리보기
arXiv:2608.00150v1 Announce Type: new Abstract: The Model Context Protocol (MCP) has seen rapid adoption since its November 2024 launch, with over 21,000 server instances detectable on the public internet. We present the first dynamic behavioral security assessment of internet-facing MCP servers, combining passive discovery across eleven data sources (crt.sh, HuggingFace, GitHub, npm, Smithery, PyPI, Censys, FOFA, Shodan, glama.ai, and pulsemcp.com) with active dynamic testing using Corvus, a p
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:35AI 초안

