MCP Python SDK OAuth Flaw Lets Malicious Servers Hijack AI Agent Accounts
2026/09/30 CyberSecurityNews — 公式の Model Context Protocol (MCP) Python SDK に存在する深刻度の高い脆弱性を悪用すると、攻撃者は悪意の MCP サーバを介して OAuth 認証情報を窃取し、AI エージェントのアカウントを乗っ取る可能性がある。この問題は、OAuth を使用して Google/Okta/Microsoft Entra ID などの正規の ID プロバイダーにアクセスする脆弱な HTTP ベースの MCP クライアントが、信頼できないサーバに接続する際に影響を受ける。