MCPサーバー21,000台が露出、プロトコルは転換点に
21,000 MCP servers exposed: the protocol reaches a security inflection point

2026年8月、ソウルで開催されたMCP Dev Summitで、AIエージェント基盤のセキュリティが重要な議論の的となった。調査によると、インターネットに露出したMCPサーバーは21,000台以上、監査対象の本番サーバーの91.8%がOAuth認証を欠き、687台が無制限のシェルツールアクセスを許していた。OX Securityの報告では、MCPのSTDIOトランスポートに系統的な脆弱性が指摘され、Anthropicは「設計上の仕様」と主張するが、セキュリティコミュニティは懸念を強めている。Linux Foundationへのガバナンス移行やOWASP MCP Top 10の策定など、プロトコルの本質的な強化が求められている。
業界は今、プロトコル自体の根本的なアーキテクチャ強化に取り組むか、それともセキュリティが恒久的に開発者側の負担であり続ける未来を受け入れるか、という二者択一に直面している。