人気のMCPサーバーほど危険: 11,000超をスキャンした年次セキュリティレポート

The State of MCP Security [pdf]

Canopiiが2026年6月に公開MCPサーバー11,524件をスキャンし、セキュリティ評価を実施。その結果、830件がDまたはF評価で、GitHubスター1,000以上の人気サーバーはハイリスクの割合が5倍以上。232件にコード実行やコマンドインジェクションなどの重大な脆弱性を確認。184件が公開後にツール定義を変更する「ラグプル」を検出。認証宣言サーバーの31%が実際には認証を強制していない。依存関係の未固定やサンドボックス未使用など、基本的な衛生管理の欠如も明らかになった。

スターは採用の指標であって、コードが実際に何をするかの精査の指標ではない。"有名なもの"をホワイトリストに登録するチームは、リスクを選別しているのではなく、リスクを選んでいるのだ。

この日のほかの記事

2026-07-12