脅威動向  2026-07-01(水)配信

AIエージェントのMCPツール悪用リスク

Microsoftの研究により、AIエージェントが利用するModel Context Protocol (MCP) ツールの説明文を改ざんすることで、エージェントを不正操作できるリスクが指摘されました。攻撃者は説明文に隠し命令を紛れ込ませることで、ユーザーに気づかれることなく機密データを外部へ流出させることが可能です。
脅威の概要
AIエージェントが外部ツールを呼び出すための「Model Context Protocol (MCP)」において、ツールの説明文(Description)を悪用したプロンプトインジェクション攻撃が可能です。攻撃者は説明文に隠し命令を埋め込むことで、エージェントを操り、権限内のデータを外部へ不正に持ち出すことができます。
主要なTTP
MCPツールの説明文への悪意ある命令の埋め込み
対象となる組織・利用者
AIエージェント(Copilot等)や、MCPを利用した自動化ツールを業務に導入している組織。
推奨される防御アクション
接続するツールを厳格に管理し、信頼できる発行元のみ許可する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →