MCP
MCP 2026-07-28セキュリティ分析: Akamai・Backslash等が最終仕様の3つの新攻撃面を特定 — セキュリティ責任がプロトコルから開発者実装に完全移転
元記事を読む(akamai.com) ↗Summary
MCP 2026-07-28最終仕様の公開日にAkamai・Backslash Security・SC Media等の複数セキュリティ企業が独立分析を公開。ステートレス化でセッションハイジャック・サーバー起動プロンプトの2つの歴史的脆弱性は排除されたが、新たに(1)タスクハンドル予測によるワークフローハイジャック・テナント間不正アクセス、(2)MCP Apps(サンドボックスiframe HTML UI)の保存型XSS、(3)Tasks拡張のリソース枯渇DoSの3つの新攻撃面が特定。「セキュリティ境界の責任がプロトコル自体から開発者の実装品質に完全移転」との共通評価。OAuth 2.1必須化・W3C Trace Context伝搬は改善だが、タスクハンドルの暗号化・CSP設定・リソース制限は開発者が自前実装する必要がある。
Key Takeaways
- ▸ ステートレス化のセキュリティトレードオフが具体化 — 旧リスク2件排除の代償として新リスク3件が開発者責務に
- ▸ Akamai: タスクハンドルの予測可能性がワークフローハイジャックの主要ベクター — 暗号的ランダム性・有効期限・テナント分離が最低限の実装要件
- ▸ Backslash Security: MCP Appsの保存型XSSはクロスエージェント汚染の新パターン — CSP設定+入力サニタイゼーション+sandbox属性の厳格化が必須
- ▸ NSAガイダンス(7月3日)+SecurityWeek分析(7月21日RC版)+本日のAkamai/Backslash分析(最終仕様版)で3層のセキュリティガイダンスが揃い、MCPセキュリティチェックリストの構築が可能に
Best Practice Updates
- ✓ MCPサーバー開発者はタスクハンドルにUUID v7+暗号署名+テナントID埋め込みを実装しハンドル予測攻撃を防止
- ✓ MCP Apps利用時はCSP `frame-src 'self'`+`sandbox allow-scripts`+入力サニタイゼーションの3重防御を標準化
- ✓ NSA+SecurityWeek+Akamai/Backslashの3ソースをベースにMCPセキュリティチェックリストを策定し`/security-review`ワークフローに統合
Same Day Signals
すべて見る →- MCP MCP 2026-07-28最終仕様が本日公開 — ステートレスコア・Extensions Framework・MCP Apps・Tasks拡張・OAuth 2.1統合でMCP史上最大の仕様改訂が確定
- Anthropic Fable 5がMax・Team Premiumプランで恒久的アクセスに確定 — 50%週間使用量枠で追加コストなし、3ヶ月の混乱に終止符
- Claude Code Claude Code週間使用量50%増加が8月19日まで延長(4度目)確定 — Sonnet 5導入価格終了(8月31日)との12日差で8月下旬コスト変更集中
- Claude API Opus 5がArtificial Analysis 586モデル中Intelligence Index・Agentic Index共に#1 — AA-Briefcase Elo +146ptでFable 5を明確に上回りコスト26%低減
元記事の著作権は各著作者に帰属します。