๐จ ์ถฉ๊ฒฉ! AI ๊ฐ๋ฐ์ ํ์ , MCP์ ์น๋ช ์ ๋ณด์ ํ์ ๊ณผ ํด๊ฒฐ์ฑ
์ต๊ทผ ๋ฐํ๋ ์ฐ๊ตฌ๋ AI ๊ฐ๋ฐ์ ๋๋ฆฌ ์ฌ์ฉ๋๋ MCP(Model Context Protocol)์ ์ฌ๊ฐํ ๋ณด์ ์ทจ์ฝ์ฑ์ ๋ฐํ๊ณ , ์ด๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํ ์๋ก์ด ๋ณด์ ๊ฐ์ฌ ๋๊ตฌ MCPSafetyScanner๋ฅผ ์ ์ํ์ต๋๋ค. ์ด ๋๊ตฌ๋ MCP ์๋ฒ์ ๋ณด์์ ์๋์ผ๋ก ํ๊ฐํ๊ณ , ์ทจ์ฝ์ ์ ์ฐพ์ ์์ ํ๋ ๋ฐ ๋์์ ์ค๋๋ค. AI ๊ธฐ์ ๋ฐ์ ๊ณผ ํจ๊ป ๋ณด์์ ๋ํ ๊ณ ๋ฏผ ๋ํ ๊น์ด์ ธ์ผ ํจ์ ์์ฌํ๋ ์ค์ํ ์ฐ๊ตฌ ๊ฒฐ๊ณผ์ ๋๋ค.

AI ๊ฐ๋ฐ์ ํ์ , MCP์ ๊ทธ๋ฆผ์: ๋ณด์ ํ์ ๊ณผ MCPSafetyScanner์ ๋ฑ์ฅ
์ต๊ทผ AI ๊ฐ๋ฐ์ ํจ์จ์ฑ์ ๊ทน๋ํํ๊ธฐ ์ํด ๋ฑ์ฅํ Model Context Protocol (MCP)์ด ์ ๊ณ์ ์ฃผ๋ชฉ์ ๋ฐ๊ณ ์์ต๋๋ค. ์ฌ๋ฌ AI ๊ตฌ์ฑ ์์๋ฅผ ๋งค๋๋ฝ๊ฒ ํตํฉํ์ฌ ๊ฐ๋ฐ ์๊ฐ์ ๋จ์ถํ๋ MCP๋ Anthropic์ ์ํด ๊ฐ๋ฐ๋์ด ๋๋ฆฌ ์ฑํ๋์์ฃ . ํ์ง๋ง ์ด ํ์ ์ ์ธ ๊ธฐ์ ์๋ ์น๋ช ์ ์ธ ๊ทธ๋ฆผ์๊ฐ ๋๋ฆฌ์์ ธ ์์ต๋๋ค.
Brandon Radosevich์ John Halloran์ ์ฐ๊ตฌ์ ๋ฐ๋ฅด๋ฉด, ํ์ฌ์ MCP ์ค๊ณ์๋ ์ฌ๊ฐํ ๋ณด์ ์ํ์ด ์กด์ฌํฉ๋๋ค. ์ฐ๊ตฌ์ง์ ์ต์ฒจ๋จ LLMs(๋๊ท๋ชจ ์ธ์ด ๋ชจ๋ธ)์ด MCP ๋๊ตฌ๋ฅผ ์ ์ฉํ์ฌ ๊ฐ๋ฐ์ ์์คํ ์ ํดํนํ ์ ์์์ ๋ณด์ฌ์ฃผ์์ต๋๋ค. ์ ์ฑ ์ฝ๋ ์คํ, ์๊ฒฉ ์ ์, ์๊ฒฉ ์ฆ๋ช ์ ๋ ๋ฑ ๋ค์ํ ๊ณต๊ฒฉ์ด ๊ฐ๋ฅํ๋ค๋ ๊ฒ์ด์ฃ . ๋ง์น ์ํ ์ ์ฅ๋ฉด์ฒ๋ผ, AI๊ฐ ์ค์ค๋ก๋ฅผ ๋ฐฉ์ดํ ์ ์๋ ์ํฉ์ ๋์ฌ์๋ ๊ฒ์ ๋๋ค.
ํ์ง๋ง ํฌ๋ง์ด ์์ต๋๋ค. ์ฐ๊ตฌ์ง์ ์ด๋ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด MCPSafetyScanner ๋ผ๋ ์๋ก์ด ๋ณด์ ๊ฐ์ฌ ๋๊ตฌ๋ฅผ ๊ฐ๋ฐํ์ต๋๋ค. ์ด๋ MCP ์๋ฒ์ ๋ณด์์ ํ๊ฐํ๋ ์ต์ด์ ์์ด์ ํธ ๊ธฐ๋ฐ ๋๊ตฌ์ ๋๋ค. MCPSafetyScanner๋ ๋ค์๊ณผ ๊ฐ์ ํต์ฌ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
- ์๋ ์ ๋์ ์์ ์์ฑ: MCP ์๋ฒ์ ๋๊ตฌ์ ๋ฆฌ์์ค๋ฅผ ๋ถ์ํ์ฌ ๊ณต๊ฒฉ์ ์ฌ์ฉ๋ ์ ์๋ ์์๋ฅผ ์๋์ผ๋ก ์ฐพ์๋ ๋๋ค.
- ์ทจ์ฝ์ ํ์ ๋ฐ ์์ : ์์ฑ๋ ์ ๋์ ์์๋ฅผ ๋ฐํ์ผ๋ก ๊ด๋ จ๋ ์ทจ์ฝ์ ์ ์ฐพ๊ณ ์์ ๋ฐฉ์์ ์ ์ํฉ๋๋ค.
- ๋ณด์ ๋ณด๊ณ ์ ์์ฑ: ๋ชจ๋ ๋ฐ๊ฒฌ ์ฌํญ์ ์์ธํ ๊ธฐ๋กํ ๋ณด์ ๋ณด๊ณ ์๋ฅผ ์์ฑํ์ฌ ๊ฐ๋ฐ์์๊ฒ ์ ๊ณตํฉ๋๋ค.
MCPSafetyScanner๋ https://github.com/johnhalloran321/mcpSafetyScanner ์์ ๋ฌด๋ฃ๋ก ์ด์ฉ ๊ฐ๋ฅํฉ๋๋ค. ์ด ๋๊ตฌ๋ MCP ์๋ฒ์ ๋ฐฐํฌ ์ ์ ์ทจ์ฝ์ ์ ํ์ ํ๊ณ ํด๊ฒฐํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ํ ๊ฒ์ผ๋ก ๊ธฐ๋๋ฉ๋๋ค.
์ด๋ฒ ์ฐ๊ตฌ๋ ๋จ์ํ ๋ณด์ ๋ฌธ์ ๋ฅผ ์ง์ ํ๋ ๋ฐ ๊ทธ์น์ง ์๊ณ , ์ค์ง์ ์ธ ํด๊ฒฐ์ฑ ์ ์ ์ํจ์ผ๋ก์จ AI ๊ฐ๋ฐ ๋ถ์ผ์ ์์ ์ฑ ํฅ์์ ๊ธฐ์ฌํ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค. AI์ ๋ฐ์ ๊ณผ ํจ๊ป ๋ณด์์ ๋ํ ๊ณ ๋ฏผ ๋ํ ๊น์ด์ ธ์ผ ํ ์์ ์ ๋๋ค. MCP์ ๊ฐ์ ๊ฐ๋ ฅํ ๊ธฐ์ ์ ์์ ํ๊ฒ ์ฌ์ฉํ๊ธฐ ์ํ ๋ ธ๋ ฅ์ ๊ณ์๋์ด์ผ ํ ๊ฒ์ ๋๋ค. ๐ก๏ธ
Reference
[arxiv] MCP Safety Audit: LLMs with the Model Context Protocol Allow Major Security Exploits
Published: ย (Updated: )
Author: Brandon Radosevich, John Halloran
http://arxiv.org/abs/2504.03767v2