ログイン中: ゲストモード

Abcas Security Research

Blog

MCP セキュリティの実測データと検証知見を、Research と Deep Dive で公開します。

Research2026年4月8日

MCP固有脅威シグナルはどこで観測されたか: 2,869件から見えた傾向と限界

2,869の固有MCPサーバーのうち、228サーバー(7.9%)でMCP固有脅威シグナルが観測された。Prompt Injection・Function Hijacking・PleaseFix Attackは同じ134サーバーで重なり、Indirect Theftは113サーバーで別経路から観測された。今回のデータでは、MCP固有脅威シグナルは単独では確認されず、全て従来型脅威と併存した。

Research2026年4月2日

19の攻撃パターン、実際に何件検出されたか: 2,863サーバーの脅威マッチング結果

3,601件のスキャンデータを正規化した2,863の固有MCPサーバーに対し、19の攻撃パターンの脅威マッチングを実施。Shell RCE(187件)、Path Traversal(162件)、SSRF(146件)が上位を占め、484サーバー(16.9%)で具体的な脅威パターンが検出された。脆弱性分析シリーズ第2回。