가장 포괄적인 LLM + MCP 보안 가이드, 즉 OWASP 정렬, 실제 CVE, 실행 가능한 체크리스트
LLM 애플리케이션 및 MCP(모델 컨텍스트 프로토콜) 배포를 위한 가장 포괄적이고 최신의 실무자 중심 보안 참고 자료입니다.
실제 CVE, 실시간 공격 패턴, OWASP 프레임워크, 레드팀 도구 및 실행 가능한 체크리스트를 다룹니다 — 매주 업데이트됩니다.
AI 보안 환경은 2025~2026년에 극적으로 변화했습니다:
대부분의 튜토리얼은 MCP와 LLM으로 하는 방법을 보여줍니다. 하지만 하는 방법을 보여주는 튜토리얼은 거의 . 이것이 바로 그 가이드입니다.
| CVE | CVSS | 구성 요소 | 영향 |
|---|---|---|---|
| CVE-2025-6514 | CRITICAL | mcp-remote (558k+ 다운로드) | RCE, 437,000개 이상의 환경 손상 |
| CVE-2025-59536 | 8.7 | Claude Code | .claude/settings.json 훅 인젝션을 통한 RCE |
| CVE-2026-21852 | 5.3 | Claude Code | 요청 리디렉션을 통한 API 키 도난 |
| CVE-2026-28363 | 9.9 | OpenClaw | 로컬호스트 WebSocket 하이재킹 → 데이터 유출 |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → 내부 네트워크 접근 |
| CVE-2025-68145/43/44 | HIGH | mcp-server-git | 경로 우회 + RCE 체인 |
실시간 추적기: vulnerablemcp.info
| 프레임워크 | 범위 | 출시일 |
|---|---|---|
| OWASP LLM Top 10 (2025) | LLM 애플리케이션 위험 | 2024년 11월 |
| OWASP Agentic Top 10 (ASI 2026) | 자율 에이전트 위험 | 2025년 12월 |
| OWASP MCP Top 10 | MCP 프로토콜 위험 | 2025 (베타) |
| OWASP Agentic Skills Top 10 | 에이전트 스킬/플러그인 위험 | 2026년 1분기 |
| MITRE ATLAS | 적대적 ML 전술 | 진행 중 |
| NIST AI RMF | 거버넌스 프레임워크 | 2023 |
| 도구 | 최적 용도 |
|---|---|
| DeepTeam | 50개 이상의 취약점, OWASP/NIST/MITRE 프레임워크 |
| promptfoo | CI/CD 통합, OWASP 플러그인 매핑 |
| Garak | 100개 이상의 자동화된 취약점 프로브 |
| PyRIT | Microsoft의 오케스트레이션 프레임워크 |
| agent-scan | MCP 서버 + 에이전트 스킬 스캐너 |
기여를 환영합니다. CONTRIBUTING.md를 참조하세요.
CC BY 4.0 — 저작자 표시 조건 하에 자유롭게 사용, 공유 및 기반 작업 가능.
⭐ 이 저장소가 무언가를 보호하는 데 도움이 되었다면 별표를 눌러주세요. 다른 사람들이 찾는 데 도움이 됩니다.