메뉴

#모델 컨텍스트 프로토콜

HN
Hacker News 8일 전
IMP 8

사람은 안 보이지만 AI는 보이는 MCP 서버의 보안 취약점

터미널 제어용으로 쓰이는 ANSI 이스케이프 시퀀스를 악용해, 사용자 눈에는 보이지 않지만 AI 모델에게는 악성 지시문이 읽히도록 숨기는 새로운 프롬프트 인젝션 공격이 대두되었습니다. 특히 AI 에이전트와 연결되는 MCP 서버 환경에서 이 취약점이 치명적으로 작용할 수 있으며, DAST(동적 애플리케이션 보안 테스트) 스캐너를 통해 이를 탐지하고 방어하는 방안의 중요성이 강조됩니다.

보안 취약점 프롬프트 인젝션 모델 컨텍스트 프로토콜
TC
TechCrunch AI 8일 전
IMP 8

AI 생태계의 핵심, 모델 컨텍스트 프로토콜(MCP) 업데이트

AI 모델이 외부 데이터에 안전하게 접근할 수 있게 해주는 핵심 표준인 모델 컨텍스트 프로토콜(MCP)이 대규모 서비스 확장을 방해하던 세션 관리 한계를 극복하는 중요한 업데이트를 준비 중입니다. 서버 측 세션 ID를 '무상태(stateless)' 방식으로 완화하여 대규모 트래픽 환경에서 인프라 운영과 유지보수를 훨씬 쉽고 저렴하게 만들 예정입니다.

모델 컨텍스트 프로토콜 AI 인프라 아케이드