MCPラグプル攻撃 (Rug Pull)
読み: えむしーぴーらぐぷるこうげき
最終更新: 2026-07-21・AI PICKS編集部
定義
MCPラグプル攻撃とは、承認済みのMCPツール定義が後から書き換えられ、ユーザーの許可なく悪意ある処理を実行させられる攻撃のこと。
MCPラグプル攻撃 (Rug Pull)とは — 詳しく解説
MCPラグプル攻撃とは、Model Context Protocol(MCP)経由で接続した外部ツールが、ユーザーが一度承認した後にサーバー側で密かに定義や権限範囲を書き換えられ、当初とは異なる悪意ある処理(データ窃取や不正コマンド実行など)を実行させられるサプライチェーン型の脅威を指す。ブロックチェーン業界の詐欺手法「ラグプル」になぞらえた呼び方で、MCPエコシステムの急速な普及に伴い2026年時点でセキュリティ研究者やベンダーが警鐘を鳴らしている。実運用での落とし穴は、ツール定義の差分を毎回チェックする体制が現場に整っていないことと、サードパーティ製MCPサーバーを無審査で本番エージェントに接続してしまうケースが多い点にある。対策コストとしては、ツール定義のハッシュ検証やサンドボックス実行、権限の最小化(最小権限原則)を導入する運用負荷が発生し、相場感としては専任のセキュリティレビュー工数を継続的に確保する必要があるとされる。
MCPラグプル攻撃 (Rug Pull)の使用例
- 自動更新機能を持つMCPサーバーが、承認後にツールの説明文だけをこっそり書き換えて秘密情報を外部に送信する挙動に変える。
- 社内エージェントに接続した非公式MCPツールが、数週間の運用後に突然ファイル削除コマンドを実行できるよう権限が拡張されていた。
MCPラグプル攻撃 (Rug Pull)に関連するAIツール
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
AI用語辞典をすべて見てみませんか
12カテゴリ・813語以上を体系的に整理しています
辞典トップへ