
最も包括的なLLM + MCPセキュリティガイド、すなわちOWASP準拠、実際のCVE、実践的なチェックリスト
LLMアプリケーションおよびModel Context Protocol(MCP)デプロイメントのための、最も包括的で最新の、実務者第一のセキュリティリファレンス。 実際のCVE、実際の攻撃パターン、OWASPフレームワーク、レッドチーミングツール、実用的なチェックリストをカバー — 毎週更新。
AIセキュリティの状況は2025年から2026年にかけて劇的に変化しました:
ほとんどのチュートリアルは、MCPやLLMで構築する方法を示しています。しかし、それらを保護する方法を示しているものはほとんどありません。これがそのガイドです。
ライブトラッカー: vulnerablemcp.info
コントリビューションを歓迎します。CONTRIBUTING.mdをご覧ください。
CC BY 4.0 — 帰属表示のもと、自由に使用、共有、改変が可能です。
⭐ このリポジトリが何かのセキュリティ対策に役立った場合は、スターを付けてください。他の人の発見に役立ちます。
| CVE | CVSS | コンポーネント | 影響 |
|---|
| CVE-2025-6514 | CRITICAL | mcp-remote (558k+ ダウンロード) | RCE, 437k+ 環境が侵害 |
| CVE-2025-59536 | 8.7 | Claude Code | .claude/settings.jsonフックインジェクションによるRCE |
| CVE-2026-21852 | 5.3 | Claude Code | リクエストリダイレクションによるAPIキー盗難 |
| CVE-2026-28363 | 9.9 | OpenClaw | Localhost WebSocketハイジャック → データ流出 |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → 内部ネットワークアクセス |
| CVE-2025-68145/43/44 | HIGH | mcp-server-git | パスバイパス + RCEチェーン |
| フレームワーク | 範囲 | リリース日 |
|---|
| OWASP LLM Top 10(2025年) | LLMアプリケーションリスク | 2024年11月 |
| OWASP Agentic Top 10(ASI 2026) | 自律エージェントリスク | 2025年12月 |
| OWASP MCP Top 10 | MCPプロトコルリスク | 2025年(ベータ) |
| OWASP Agentic Skills Top 10 | エージェントスキル/プラグインリスク | 2026年第1四半期 |
| MITRE ATLAS | 敵対的ML戦術 | 継続中 |
| NIST AI RMF | ガバナンスフレームワーク | 2023年 |
| ツール | 最適な用途 |
|---|
| DeepTeam | 50以上の脆弱性、OWASP/NIST/MITREフレームワーク |
| promptfoo | CI/CD統合、OWASPプラグインマッピング |
| Garak | 100以上の自動脆弱性プローブ |
| PyRIT | Microsoftのオーケストレーションフレームワーク |
| agent-scan | MCPサーバー + エージェントスキルスキャナー |