보안 감사 결과, Anthropic의 MCP 참조 서버에 취약점이 발견되어 환각 기반 취약점이 도입된 것으로 나타났습니다.

MCP 서버 보안 감사 결과
100개의 모델 컨텍스트 프로토콜(MCP) 서버 패키지에 대한 포괄적인 보안 감사에서 심각한 보안 문제가 드러났습니다. 감사 결과, 71%의 서버가 F 등급을 받았으며, A 등급을 받은 서버는 하나도 없었습니다. 이는 종종 '골드 스탠더드'로 여겨지는 Anthropic 자체의 참조 구현체도 포함됩니다.
환각 기반 취약점(HBVs)
감사는 환각 기반 취약점이라는 새로운 유형의 취약점을 식별했습니다. MCP 도구가 모호한 설명(예: '파일 관리')을 가지고 있을 때, Claude는 매개변수를 추측해야 합니다. 이는 Claude가 도구 경계를 파악하려고 '추론 루프'에 빠져 컨텍스트 창과 메시지 제한을 소모하면서 보안 취약점과 토큰 낭비를 모두 초래합니다.
구체적인 발견 사항
- 참조 함정: Anthropic가 권장하는 GitHub 및 파일시스템 공식 서버는 기본 보안 테스트에서 0/100점을 받았습니다. 이러한 서버는 '무제한' 입력을 허용하여, 내부 안전 장치가 부족하여 프롬프트된 에이전트가 데이터를 삭제하거나 유출하도록 속일 수 있습니다.
- RCE-급 위험: 감사는 이전에 생태계에 영향을 미쳤던 CVE-2025-68143과 유사한 RCE 취약점의 구조적 전조를 식별했습니다.
- 인증 제한: OAuth가 구성된 경우에도, 정의가 부족한 도구는 취약하게 남아 있습니다. 정교한 프롬프트는 Claude를 의도적이거나 우발적인 데이터 파괴를 위한 도구로 전환시킬 수 있습니다.
보호 권장 사항
- 서버 감사: Anthropic의 공식 저장소에 있다는 이유만으로 서버를 신뢰하지 마세요.
- 매니페스트 강화: 모든 도구가 JSON 스키마에
minLength,maxLength및 엄격한pattern정규식을 갖도록 하세요. - 스캐너 실행: 오픈소스 감사 도구를 사용하세요:
npx @agentsid/scanner
핵심 요약
에이전트 설정은 공식 템플릿이 안전보다 유연성을 우선시하기 때문에 '기본적으로 취약'할 가능성이 높습니다. 도구 정의를 적절히 강화하면 불필요한 추론 루프를 방지하여 데이터를 보호하고 토큰 소비를 줄일 수 있습니다.
전체 백서와 방법론은 다음에서 확인할 수 있습니다: https://github.com/stevenkozeniesky02/agentsid-scanner/blob/master/docs/state-of-agent-security-2026.md
📖 Read the full source: r/ClaudeAI
👀 See Also

2분 만에 Nono 커널 기반 격리로 OpenClaw를 안전하게 보호하세요
OpenClaw 사용자들은 이제 성능 저하 없이 향상된 보안을 누릴 수 있습니다. 이는 단 2분만에 적용 가능한 빠르고 효과적인 솔루션인 Nono 커널 기반 격리 덕분입니다.

OpenClaw의 '항상 허용' 기능 보안 취약점과 더 안전한 대안
OpenClaw의 '항상 허용' 승인 기능이 이번 달 두 건의 CVE 대상이 되어, 래퍼 명령어 바인딩과 쉘 줄 연속 우회를 통한 무단 명령어 실행을 허용했습니다. 더 깊은 문제는 이 기능이 사용자들이 보안 프롬프트에 주의를 기울이지 않도록 훈련시키는 방식입니다.

AI 에이전트의 봇넷 참여 방지: 보안 고려사항
커뮤니티에서 자율적인 AI 에이전트가 하이재킹되거나 악성 봇넷에 사용되는 것을 방지하는 방법에 대해 논의합니다.

MCP 서버 신뢰성 및 보안 결과에 대한 독립 보고서
2,181개 MCP 서버 엔드포인트에 대한 독립적인 분석 결과, 52%가 작동하지 않으며, 300개는 인증이 전혀 없고, 51%는 CORS 설정이 완전히 개방되어 있음이 밝혀졌습니다. 이 보고서에는 분석 방법론과 테스트 도구가 포함되어 있습니다.