MCPのエージェント間通信に構造的脆弱性
原題: MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
なぜ重要か
MCPは業界標準化が進む最中であり、今この段階での構造的欠陥の指摘は仕様改訂に直結しうる重大な問題だ。
セキュリティ研究者らが、AIエージェント間通信プロトコル「MCP(Model Context Protocol)」に構造的な脆弱性を発見した。GoogleをはじめとするAIエージェント実装に影響が及び、エージェント同士が連携する際の信頼モデルそのものに欠陥があると指摘されている。AIエージェントの普及が加速する中、業界全体に波紋が広がっている。
Ars Technicaの報道によれば、AIエージェント同士が命令やデータをやり取りするために使われるMCP(Model Context Protocol)に、設計段階に起因する構造的な脆弱性が存在することが明らかになった。
MCPはAnthropicが主導して策定したプロトコルで、AIエージェントがツールや外部サービスと連携する際の「共通言語」として業界で急速に普及しつつある。Google、Microsoft、OpenAIなど主要プレイヤーが採用を進めており、マルチエージェント構成の基盤として位置づけられている。
問題の核心は信頼モデルにある。MCPではエージェントAがエージェントBからの指示を受け取る際、その指示の正当性を十分に検証する仕組みが備わっていない。攻撃者が悪意ある指示を中間に挟み込む「プロンプトインジェクション」と組み合わせることで、連鎖的にエージェントを乗っ取る攻撃経路が成立しうる。Googleのエージェント実装でもこの問題が確認されたと報じられている。
エージェント単体のセキュリティは個別に対策できても、複数エージェントが連携するマルチエージェント環境では、一つの突破口が全体に波及するリスクがある。研究者らはプロトコル仕様レベルでの認証・検証機能の追加を求めているが、現時点で標準的な対策は定まっていない。
MCPの採用企業が増えるほど、この脆弱性の影響範囲は広がる。業界がエージェントオーケストレーションへ舵を切る今、土台となるプロトコルの安全性が問われている。