Attack  ·  用語集

Model Context Protocol (MCP) Scope Enforcement Bypass

MCP サーバー実装の脆弱性で、AI エージェントが認可された権限を超えて、指定スコープ外のデータベース操作、ファイル アクセス、またはツール呼び出しを実行できるもの。スコープ強制はエージェント アクションを制限する主要なアクセス制御メカニズムである。
MCP は AI エージェントをエンタープライズ ツールとデータベースに接続するための支配的なプロトコルであり、スコープ強制をバイパスするとエージェントは許可されていないシステムまたはデータにアクセスでき、権限の境界が幻想に変わる。
参考資料
Cloud Security Alliance: 7 MCP Risks CISOs Should ConsiderGoogle Cloud Security - MCP Toolbox Vulnerability Research
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →