MCP 서버 11,000개 보안 점검 결과, 인기 서버가 더 위험하다

The State of MCP Security [pdf]

Canopii가 2026년 6월 공개 MCP 서버 11,524개를 스캔한 연례 보안 보고서. 별점 1,000개 이상의 인기 서버는 그렇지 않은 서버보다 고위험 등급(D·F)일 확률이 5배 이상 높았고, 232개 서버는 코드 실행·명령 주입 등 확인된 위험한 코드 경로를 포함했다. 또한 184개 버전이 게시 후 도구 정의를 조용히 변경하는 '러그 풀'을 일으켰고, 인증을 선언한 원격 엔드포인트 3곳 중 1곳은 실제로 인증을 강제하지 않아 741개 도구가 익명 호출에 노출됐다. 대부분의 서버는 의존성 고정, 샌드박싱, 보안 정책이 없는 등 기본적인 보안 위생도 갖추지 못했다.

별점은 코드가 실제로 무엇을 하는지에 대한 조사가 아니라 채택도를 측정한다. '유명한 것'을 화이트리스트에 추가하는 팀은 위험을 피하는 것이 아니라 위험을 선택하는 것이다.

이 날의 다른 글

2026-07-12