MCP Poisoning Poc
M

MCP Poisoning Poc

このプロジェクトは、AIワークフローに対するMCP投毒攻撃を展示し、コード生成の汚染や財務データの漏洩など、複数の攻撃シナリオの検証を含み、教育研究目的で使用されます。
2.5ポイント
6.6K

MCP Poisoning Attack PoCとは何ですか?

これは、Model Context Protocol (MCP)サーバーの脆弱性を模擬した教育用デモンストレーションプロジェクトで、現実のAIワークフローに存在する可能性のあるセキュリティリスクを示します。攻撃シナリオを模擬することで、研究者が潜在的な脅威を理解するのに役立ちます。

このデモンストレーション環境をどのように使用しますか?

攻撃の効果を観察するには、模擬MCPサーバーとクライアントエージェントを同時に実行する必要があります。すべてのプロセスは制御された環境で行われ、実際のシステムには影響を与えません。

適用シーン

セキュリティ研究者、AIシステム開発者、企業のセキュリティチームがセキュリティ意識向上トレーニングやセキュリティ対策のテストに使用できます。

主要機能

複数の攻撃シナリオの模擬
データ漏洩やシステムハイジャックを含む6種類の異なるMCP中毒攻撃シナリオをデモンストレーションします。
隠れた攻撃のデモンストレーション
痕跡のない攻撃技術を展示し、ユーザーインターフェイスには異常の兆候が表示されません。
システム間の影響
攻撃が異なるツールやサービス間でどのように拡散するかを模擬します。
利点
複数のMCP攻撃ベクトルを網羅
実際のターゲットシステムを必要とせずにセキュリティ研究を行える
Apache 2.0ライセンスにより自由な修正と使用が可能
制限
教育目的のみで使用され、すべての実際の脅威を反映しているわけではない
Python環境が必要で実行する
防御策のデモンストレーションは含まれていない

使い方

依存関係のインストール
システムにPython 3.8以上がインストールされていることを確認し、必要な依存パッケージをインストールします。
模擬サーバーの起動
ターミナルウィンドウで偽のMCPサーバーを起動します。
エージェントの模擬実行
別のターミナルウィンドウでクライアントエージェントを実行して攻撃の効果を観察します。

使用例

コードレビューのデータ漏洩
攻撃者が中毒したMCPサーバーを通じてコードレビューの内容を盗む方法をデモンストレーションします。
会議記録の窃取
AIエージェントが処理する会議要約が悪意のあるサーバーによって傍受される様子を展示します。

よくある質問

このPoCは私の実際のシステムにリスクをもたらしますか?
新しい攻撃シナリオをカスタマイズするにはどうすればいいですか?
このプロジェクトには商用利用の制限がありますか?

関連リソース

Apache 2.0ライセンス全文
このプロジェクトで使用されているオープンソースライセンス
MCPプロトコル仕様
Model Context Protocolの公式技術仕様
AIセキュリティのベストプラクティス
このような攻撃からのセキュリティ対策の提案

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
6.0K
5ポイント
S
Shadcn Ui MCP Server
AIワークフローにshadcn/uiコンポーネントの統合を提供するMCPサーバーで、React、Svelte、Vueフレームワークをサポートし、コンポーネントのソースコード、使用例、メタデータへのアクセス機能を備えています。
TypeScript
10.1K
5ポイント
A
Annas MCP
Anna's ArchiveのMCPサーバーとCLIツールは、このプラットフォームのドキュメントを検索およびダウンロードするためのもので、APIキーを使用したアクセスをサポートしています。
Go
6.0K
4.5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
M
MCP Server Weread
微信読書MCPサーバーは、微信読書のデータとAIクライアントをつなぐ軽量なサービスで、読書ノートとAIの深い対話を実現します。
TypeScript
10.1K
4ポイント
M
MCP Youtube
yt - dlpを使ってYouTube字幕をダウンロードし、MCPプロトコルを通じてClaude.aiに接続して動画内容を分析します
TypeScript
10.7K
4ポイント
M
Markdownify MCP
Markdownifyは、PDF、画像、音声などのさまざまな形式やウェブページのコンテンツをMarkdown形式に変換することができる多機能ファイル変換サービスです。
TypeScript
18.5K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.4K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
43.3K
4.7ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
16.2K
4.8ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.7K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
13.1K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
16.0K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.7K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
20.4K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase