modelcontextprotocol이 필터링되지 않은 지시로 프롬프트 인젝션을 당해 대규모 모델 문맥을 탈취당함
이 결함은 서버가 인터페이스 응답으로 반환하는 설명 필드에 콘텐츠 검증과 보안 경계 제약이 없는 데서 비롯됩니다. 공격자는 악의적인 덮어쓰기 문장을 담은 요청을 구성해 이 필드를 직접 오염시킬 수 있습니다. 공개 캐시 정책이 활성화된 경우 오염된 데이터는 중간 프록시 노드에 영속화되어 다른 사용자에게 전파됩니다. 피해 클라이언트는 파싱 후 원문을 무조건 대규모 모델의 시스템 프롬프트에 이어붙이므로 보안 격리 메커니즘이 돌파되고, 임의 지시 실행과 모델 행위 논리의 원격 장악에 이릅니다.
컴포넌트
modelcontextprotocol은 대규모 언어 모델과 외부 도구의 상호작용을 위한 표준화된 통신 프레임워크입니다. 아키텍처는 JSON-RPC 기반의 요청-응답 메커니즘을 채택했고, 핵심 기능은 서비스 발견, 세션 초기화, 자원 동적 동기화를 아우릅니다. 클라이언트…
유형
Improper Neutralization of Special Elements used in a Command ('Command Injection') (CWE-77)
저장소
대응 방안
- 수신하는 외부 설명 데이터에 엄격한 입력 필터링과 길이 제한을 적용하고, 비정상 덮어쓰기 패턴을 식별하는 의미 탐지 엔진을 배치할 것을 권장합니다. 아울러 클라이언트 측에 신뢰할 수 있는 콘텐츠 격리 구역을 마련하고 메타데이터 태그로 서드파티 입력과 핵심 시스템 프롬프트를 명확히 구분하며, 캐시 배포 정책을 점검해 테넌트 간 데이터 오염 경로를 차단하십시오.
Semantica 데이터 수집 컴포넌트가 목적지 검증을 누락해 서버 측 요청 위조로 내부 자원에 권한 이탈 접근을 허용함
공격자는 보호되지 않은 네트워크 요청 인터페이스를 이용해 악의적으로 구성한 피드 주소 매개변수를 대상 서버에 제출하고, 하위 모듈이 필터링 없는 HTTP 호출을 직접 발생시키도록 만들 수 있습니다. 코드 로직에 프로토콜 허용 목록 검증과 내부망 주소 해석 차단 메커니즘이 없고 자동 리디렉션이 기본 활성화되어 있어, 악의적 요청이 네트워크 경계를 관통해 내부 인프라나 클라우드 메타데이터 엔드포인트에 도달합니다. 이 결함으로 공격자는 권한을 넘어 사설 네트워크 토폴로지를 탐지하고 민감한 설정 정보를 탈취하거나 내부 서비스 신원을 위조할 수 있어, 시스템 경계 격리가 무력화되고 데이터 기밀성이 훼손됩니다.
컴포넌트
Semantica는 다중 소스 정보 집약을 위한 데이터 처리 프레임워크입니다. 핵심 아키텍처는 모듈 설계를 채택해 이기종 자원의 자동 수집과 해석을 지원합니다. 표준화된 인터페이스로 외부 자원 식별자를 받고, 내장 해석 엔진으로 프로토콜 적응, 콘텐츠 추출, 구조화 저…
유형
SSRF (CWE-918)
저장소
대응 방안
- 네트워크 요청을 보내기 전에 엄격한 도메인 해석 검증을 시행하고, 자동 리디렉션을 비활성화하며, 프로토콜 허용 목록을 설정할 것을 권장합니다. 아울러 내부망 주소 대역 차단 규칙을 추가하고 모든 외부 링크를 통합 보안 게이트웨이로 필터링해, 목적지가 항상 공개망 범위에 있도록 하십시오.