Wiz Research: 公開されたMCPサーバーが広範なクラウドセキュリティリスクを生成
Wiz Research: 公開されたMCPサーバーが広範なクラウドセキュリティリスクを生成
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-29 |
| 元記事 | Wiz Blog |
要約
Wiz Researchが外部公開されたModel Context Protocol(MCP)サーバーの広範なセキュリティリスクを報告した。調査したクラウド環境の約6分の1でMCPサーバーが公開されており、そのうち約70%が匿名ユーザーにツールカタログを返却、約42%が実データを返すツール呼び出しを許可していた。認証機能のないプロトコル旧バージョンが大半で使用されており、データベース認証情報の漏洩・IAMクレデンシャル窃取・シェルアクセスによるRCEなどが実際に確認されている。悪意あるリクエストが正常アクセスと外見上区別できず検知も困難で、Fortune 500企業を含む多数の組織が影響を受けている可能性がある。MCPの急速な普及に安全設計が追いついていない実態を示す重要な調査結果だ。