MCPサーバーへのANSIエスケープ注入:人間には見えず、AIには見える

ANSI escape injection in MCP servers: Hidden from humans, visible to AI

ANSIエスケープシーケンスは、ターミナルで色を変えたりテキストを隠したりする制御コードで、人間には見えませんが、AIモデルにはそのまま見えます。このギャップを悪用し、MCPサーバーを介してモデルに隠れた命令を送り込む攻撃手法「ANSIエスケープシーケンス注入(AESI)」を解説。直接取得型と保存型の2つの攻撃パターンと、DASTスキャナーによる自動検出方法を紹介します。

レンダリングされた端末を読む人間はコード自体を見ることはなく、その効果だけを見る。同じコンテンツを読む言語モデルはすべてのバイトを見る。そのギャップこそが攻撃の全体像である。

この日のほかの記事

2026-07-23