MCP

MCP 2026-07-28セキュリティ分析: Akamai・Backslash等が最終仕様の3つの新攻撃面を特定 — セキュリティ責任がプロトコルから開発者実装に完全移転

元記事を読む(akamai.com)

Summary

MCP 2026-07-28最終仕様の公開日にAkamai・Backslash Security・SC Media等の複数セキュリティ企業が独立分析を公開。ステートレス化でセッションハイジャック・サーバー起動プロンプトの2つの歴史的脆弱性は排除されたが、新たに(1)タスクハンドル予測によるワークフローハイジャック・テナント間不正アクセス、(2)MCP Apps(サンドボックスiframe HTML UI)の保存型XSS、(3)Tasks拡張のリソース枯渇DoSの3つの新攻撃面が特定。「セキュリティ境界の責任がプロトコル自体から開発者の実装品質に完全移転」との共通評価。OAuth 2.1必須化・W3C Trace Context伝搬は改善だが、タスクハンドルの暗号化・CSP設定・リソース制限は開発者が自前実装する必要がある。

Key Takeaways

  • ステートレス化のセキュリティトレードオフが具体化 — 旧リスク2件排除の代償として新リスク3件が開発者責務に
  • Akamai: タスクハンドルの予測可能性がワークフローハイジャックの主要ベクター — 暗号的ランダム性・有効期限・テナント分離が最低限の実装要件
  • Backslash Security: MCP Appsの保存型XSSはクロスエージェント汚染の新パターン — CSP設定+入力サニタイゼーション+sandbox属性の厳格化が必須
  • NSAガイダンス(7月3日)+SecurityWeek分析(7月21日RC版)+本日のAkamai/Backslash分析(最終仕様版)で3層のセキュリティガイダンスが揃い、MCPセキュリティチェックリストの構築が可能に

Best Practice Updates

  • MCPサーバー開発者はタスクハンドルにUUID v7+暗号署名+テナントID埋め込みを実装しハンドル予測攻撃を防止
  • MCP Apps利用時はCSP `frame-src 'self'`+`sandbox allow-scripts`+入力サニタイゼーションの3重防御を標準化
  • NSA+SecurityWeek+Akamai/Backslashの3ソースをベースにMCPセキュリティチェックリストを策定し`/security-review`ワークフローに統合

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。