MCP Python SDK の脆弱性 CVE-N/A が FIX:悪意の MCP サーバを介した OAuth の認証情報窃取の恐れ

MCP Python SDK OAuth Flaw Lets Malicious Servers Hijack AI Agent Accounts

2026/09/30 CyberSecurityNews — 公式の Model Context Protocol (MCP) Python SDK に存在する深刻度の高い脆弱性を悪用すると、攻撃者は悪意の MCP サーバを介して OAuth 認証情報を窃取し、AI エージェントのアカウントを乗っ取る可能性がある。この問題は、OAuth を使用して Google/Okta/Microsoft Entra ID などの正規の ID プロバイダーにアクセスする脆弱な HTTP ベースの MCP クライアントが、信頼できないサーバに接続する際に影響を受ける。

Continue reading “MCP Python SDK の脆弱性 CVE-N/A が FIX:悪意の MCP サーバを介した OAuth の認証情報窃取の恐れ”