Slide 16
Slide 16 text
MCP Host + Clientにおけるリスク・脅威
生成AIアプリケーション
(MCP Host +MCP Client)
悪性のMCP Server
MCP Server - A
攻撃の一例
1
3 4
5
2
6
悪意のあるプロンプトの注入
1 Init時に悪性のMCP Serverに接続
2 Init時に悪意のあるプロンプトを返却
3 悪意のあるプロンプトをLLMへ入力
4
本来アクセスをしたくない/させたくない
MCP Serverのツールを実行を指示
※図の場合は、MCP Server - Aへアクセス後にその結果を悪性のMCP
Serverへ送るように指示
5 通常の処理
6 結果を悪性のMCP Serverに送信