Microsoft、MCP ツール説明文の汚染による AI エージェントのデータ流出リスクを警告
Microsoft、MCP ツール説明文の汚染による AI エージェントのデータ流出リスクを警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-02 |
| 元記事 | The Hacker News |
要約
MicrosoftはModel Context Protocol(MCP)のツール説明文を悪意ある内容に書き換えることでAIエージェントを乗っ取り、機密データを不正に外部送信させる攻撃手法について警告を発した。AIエージェントがセキュリティルール違反と判定しないまま意図せずデータを漏えいさせることが可能となる。企業内でのAIエージェント活用が拡大する中、MCPサーバーや接続するツールの正当性検証と信頼境界の設計が喫緊の課題となっている。