人気や検証済みバッジは安全性の証ではない

「GitHubで人気」は信じるな? トレンドマイクロが暴いたMCPサーバの脆弱性

トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。

 AIモデルと外部システムを連携させる「Model Context Protocol」(MCP)の普及が急速に進んでいる。MCPは統一されたインタフェースを提供し、大規模言語モデル(LLM)と散在するデータを橋渡しすることで、AIツールを能動的なエージェントへと進化させる重要な技術だ。しかし、この急速な進化のスピードに、従来型のセキュリティ対策が追い付いていないとの懸念が生じている。

 トレンドマイクロの研究チームは、2025年11月から2026年3月にかけて、主要な4つのMCPサーバ登録サイト(GitHub、Glama、Lobehub、PulseMCP)を対象に調査を実施した。クロールしてメタデータを抽出し、特定した9695件のMCPサーバを分析したところ、全体の約60%に当たる5832件で何らかのセキュリティ問題が確認された。認証の欠如のみを除外しても、2259件のサーバから計4982件の脆弱(ぜいじゃく)性や悪意ある挙動が特定されている。

 人気のあるツールや活発に開発されているツールであれば、本当に安全と言えるのか。

“みんな使っている”の落とし穴

印刷する
SNSでシェア

TechTarget ニュースプラス

国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。

この連載の記事をもっと見る

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー