MCP

SecurityWeek: MCP 2026-07-28仕様がセキュリティ責任をプロトコルから開発者・運用者に移転 — ステートレス化・MCP Apps・Tasks拡張の新セキュリティリスクを分析

元記事を読む(securityweek.com)

Summary

SecurityWeekがMCP 2026-07-28仕様のセキュリティ影響を詳細分析。ステートレス化でセッションハイジャックリスクは排除されるが、追跡識別子・状態オブジェクトの予測可能性がワークフローハイジャック・テナント間不正アクセスの新リスクを生む。MCP Apps(サーバーレンダリングHTML UI)はサンドボックス化されるものの保存型XSS等のWeb脆弱性を持ち込む。Tasks拡張(長時間非同期ジョブ)はリソース消費型DoS攻撃のベクターになりうる — 攻撃者が高コスト操作を開始し切断して計算資源を枯渇させるパターン。「セキュリティ境界の責任がプロトコル自体から開発者の実装品質に完全移転」と警告。Akamai・SC Media等も同様のセキュリティ分析を公開。

Key Takeaways

  • ステートレス化のセキュリティ二面性: セッションハイジャック排除 vs 識別子予測・テナント間アクセスの新リスク
  • MCP Apps: サンドボックス内でも保存型XSS・クリックジャッキング等の伝統的Web脆弱性が適用 — ツールUI設計時のセキュリティレビューが必須
  • Tasks拡張: 長時間ジョブがリソース枯渇攻撃のベクターに — タイムアウト・リソース制限・認証チェックの実装が開発者の責務に
  • 「プロトコルがエンタープライズレディになるほど、開発者の実装責任が増大」— NSAガイダンス(7月3日)と合わせMCPセキュリティのベストプラクティス蓄積が急務

Best Practice Updates

  • MCPサーバー開発者はステートレス移行時にタスクハンドルの暗号的ランダム性・有効期限・テナント分離検証を実装すべき
  • MCP Apps利用時はツールUIテンプレートのCSP設定・入力サニタイゼーション・iframe sandboxing属性を厳格に設定
  • Tasks拡張ではジョブあたりのリソース上限・最大実行時間・認証済みクライアントのみのタスク開始制限を初日から設計

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。