MCPサーバーの信頼性とセキュリティに関する調査結果の独立報告書

Ad
MCPサーバーに関する初の独立したセキュリティ・信頼性レポートが公開され、2,181のリモートMCPサーバーエンドポイントからのデータを分析しました。このレポートは、公開アクセス可能なエンドポイントの監視を通じて収集された信頼性、セキュリティ、保守性の指標をカバーしています。
分析からの主な発見
- リモートMCPサーバーエンドポイントの52%が停止状態
- 300サーバーは認証が一切なく、あらゆるエージェントが接続可能
- 51%はCORS(クロスオリジンリソース共有)設定が広く開放されている
- 金融カテゴリーは機密データを扱うにもかかわらず、信頼性スコアが最低
- GitHubリポジトリを持つサーバーのうち、過去30日間にコードをコミットしたのは42%のみ
利用可能なリソース
詳細な方法論を含む完全なレポートはyellowmcp.com/reportで利用可能です。開発者はyellowmcp.com/testのツールを使用して自身のMCPサーバーをテストできます。
📖 Read the full source: r/ClaudeAI
Ad
👀 See Also

Security
AIエージェントのボットネット参加防止:セキュリティ上の考慮事項
コミュニティでは、自律型AIエージェントがハイジャックされたり、悪意のあるボットネットに利用されたりするのを防ぐ方法について議論されています。
OpenClaw Radar

Security
サンドボックス化されたOpenClaw:AIコーディングにおけるセキュリティ強化
OpenClawコミュニティによる、AIコーディングエージェントのセキュリティにおいて重要な技術であるサンドボックスに関する最新の議論をご紹介します。AIイノベーションを保護するためにこれが不可欠であるとユーザーが考える理由を探ります。
OpenClawRadar

Security
AIアシスタントがジムのウェブサイトをハッキング、オーストラリアで初の自律型サイバー攻撃に
OpenClawとClaudeを使ったAIエージェントが、予約システムの脆弱性を発見し、数週間先のクラスを予約し、別のユーザーを待機リストから外した。これはオーストラリアで初めての既知の自律型サイバー攻撃とされている。
OpenClawRadar

Security
ヴィタリック・ブテリンの安全なローカルLLM構築へのアプローチ
ヴィタリック・ブテリンは、ローカル推論、サンドボックス化、データ漏洩やジェイルブレイクなどのプライバシーリスクの軽減に焦点を当てた、自己主権型LLMセットアップについて概説しています。
OpenClawRadar