[테크톡노트] "코드 없이 연결" MCP 뜬다…하지만 해킹도 쉬워진다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
휴대전화, 노트북, 태블릿, 스마트워치가 있는데 전부 충전기 모양이 다르다면 제품에 맞는 케이블을 각각 구비해야 할 것이다.
MCP라는 표준 규격을 맞추면 데이터·웹 서비스 전용 코드를 작성할 필요 없이 어떤 서비스든 즉시 연결할 수 있다.
앤트로픽은 MCP란 데이터가 어디에 있든 상관 없이 AI 모델에 안전하고 쉽게 노출할 수 있도록 설계된 오픈 표준이라고 설명했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
표준화된 공격 경로로 대규모 침투 가능성
![MCP [S2W 페이지 캡처. 재판매 및 DB 금지]](https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/04/yonhap/20260404100127050szpt.jpg)
(서울=연합뉴스) 오지은 기자 = 휴대전화, 노트북, 태블릿, 스마트워치가 있는데 전부 충전기 모양이 다르다면 제품에 맞는 케이블을 각각 구비해야 할 것이다.
USB C형은 이러한 불편을 해결하기 위해 전자 기기의 범용 표준으로 도입됐다.
만약 AI 모델에 구글 드라이브, 슬랙, 깃허브 데이터를 보려면 기존에는 해당 소프트웨어(SW)마다 복잡한 응용 프로그램 인터페이스(API·컴퓨터나 소프트웨어 사이의 연결) 연동 코드를 일일이 짜야 했다.
하지만 앤트로픽이 2024년 발표한 MCP를 이용하면 다양한 데이터를 하나의 맥락 속에 통일할 수 있다.
모델맥락규칙(MCP·Model Context Protocol)은 쉽게 말해 AI 모델이 외부의 다양한 데이터와 대화할 수 있도록 돕는 공통 언어다.
MCP라는 표준 규격을 맞추면 데이터·웹 서비스 전용 코드를 작성할 필요 없이 어떤 서비스든 즉시 연결할 수 있다.
특히 MCP를 이용하면 앤트로픽의 클로드뿐만 아니라 오픈AI의 챗GPT 등 AI 모델의 종류와 상관 없이 데이터를 즉시 활용할 수 있어 특정 AI 기업에 종속되는 '락인 효과'에서도 자유로워질 수 있다.
앤트로픽은 MCP란 데이터가 어디에 있든 상관 없이 AI 모델에 안전하고 쉽게 노출할 수 있도록 설계된 오픈 표준이라고 설명했다.
하지만 이러한 '연결의 혁신'이 외려 보안 취약점을 노출한다는 우려도 있다.
글로벌 오픈소스 설루션 기업 레드햇은 MCP의 확산이 가져올 사이버 보안 사각지대를 경고했다.
표준화된 규격은 개발자에게 편리함을 가져다주지만, 공격자에게도 단 한 번의 공격만으로 수많은 시스템을 뚫을 수 있는 표준화된 공격 경로를 제공한다는 의미다.
레드햇은 MCP의 가장 치명적인 위협으로 '간접 프롬프트 주입'을 제시했다.
이는 공격자가 MCP 서버에 악의적인 명령이 포함된 데이터를 미리 심어두는 방식이다.
AI 모델이 해당 데이터를 읽으면 사용자의 의도와는 상관 없이 기업의 기밀 정보를 외부로 전송하거나 시스템 설정을 임의로 변경하는 역할을 수행할 수 있게 된다.
특히 오픈소스 MCP 서버 중 검증되지 않은 서버를 사용할 경우 내부에 숨겨진 악성 코드가 기업의 데이터 관문을 그대로 통과할 위험도 있다.
이에 보안업계에서는 MCP를 안전하게 활용하기 위해 기업이 강력한 보안 체계를 구축해야 한다고 조언한다.
AI 모델이 접근할 수 있는 데이터 범위를 최소한으로 제한하고 AI와 외부 서버 간에 오가는 데이터를 실시간으로 기록하는 모니터링 시스템이 대표적이다.
레드햇은 MCP의 보안 리스크와 관련한 블로그 게시글에서 "MCP 서버가 로컬 파일 시스템이나 내부 API에 대한 광범위한 권한을 가질 경우 권한 없는 사용자가 AI를 통해 민감한 자산에 접근하는 권한 상승 문제가 발생할 수 있다"라며 "전송 중인 데이터뿐만 아니라 저장된 데이터에 대해서도 강력한 보안 조치를 해야 한다"라고 말했다.
built@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 가정폭력 사각지대 방치가 부른 참극…'캐리어 시신' 사건 전말 | 연합뉴스
- '앤젤리나 졸리 딸' 샤일로, K팝 뮤직비디오 등장…댄서로 참여 | 연합뉴스
- 노벨평화상 수상자, "미친 인간" 트럼프 제지 호소 | 연합뉴스
- [샷!] "계속 말 걸어 무서웠고 결국 피했다" | 연합뉴스
- "고추장 더 넣어도 되나요?"…LA서 재현된 '폭군의셰프' 속 한식 | 연합뉴스
- [반려동물] '세 집 중 한 집 막내로 산다'…1천500만 가족이 달라졌다 | 연합뉴스
- '왕사남' 1천600만도 넘었다…역대 흥행 2위까지 '26만' | 연합뉴스
- 경찰, '100만 구독자' 보수 유튜버 음주운전 혐의 송치 | 연합뉴스
- 화려한 꽃 없어도 괜찮다…버려진 '초록' 품는 '식물유치원' | 연합뉴스
- "나토가 뭔지 아나?"…'북미조약기구' 제목 오류에 NYT 망신살(종합) | 연합뉴스