Marimoノートブックの脆弱性、編集モードでセルの実行前にMCPコマンドを実行できる問題
Marimoノートブックの脆弱性、編集モードでセルの実行前にMCPコマンドを実行できる問題
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-26 |
| 元記事 | The Hacker News |
要約
PythonベースのインタラクティブノートブックツールMarimoに、編集モードでセルを実行する前にMCP(Model Context Protocol)コマンドが実行されてしまう脆弱性が発見された。攻撃者が悪意あるノートブックファイルを被害者に開かせることで、ユーザーが意図せずMCP経由の任意コード実行につながる可能性がある。Marimoはデータサイエンス・AI開発コミュニティで普及が進んでいる新世代ノートブック環境であり、MCPとの統合が攻撃面を拡大した事例として注目される。AIエージェントとMCPの利用が拡大するなか、MCPを経由した新たなセキュリティリスクへの対処が求められる。