AI PICKS
AI用語辞典セキュリティ

MCPラグプル攻撃 (Rug Pull)

読み: えむしーぴーらぐぷるこうげき

最終更新: 2026-07-21・AI PICKS編集部

定義

MCPラグプル攻撃とは、承認済みのMCPツール定義が後から書き換えられ、ユーザーの許可なく悪意ある処理を実行させられる攻撃のこと。

MCPラグプル攻撃 (Rug Pull)とは — 詳しく解説

MCPラグプル攻撃とは、Model Context Protocol(MCP)経由で接続した外部ツールが、ユーザーが一度承認した後にサーバー側で密かに定義や権限範囲を書き換えられ、当初とは異なる悪意ある処理(データ窃取や不正コマンド実行など)を実行させられるサプライチェーン型の脅威を指す。ブロックチェーン業界の詐欺手法「ラグプル」になぞらえた呼び方で、MCPエコシステムの急速な普及に伴い2026年時点でセキュリティ研究者やベンダーが警鐘を鳴らしている。実運用での落とし穴は、ツール定義の差分を毎回チェックする体制が現場に整っていないことと、サードパーティ製MCPサーバーを無審査で本番エージェントに接続してしまうケースが多い点にある。対策コストとしては、ツール定義のハッシュ検証やサンドボックス実行、権限の最小化(最小権限原則)を導入する運用負荷が発生し、相場感としては専任のセキュリティレビュー工数を継続的に確保する必要があるとされる。

MCPラグプル攻撃 (Rug Pull)の使用例

  • 自動更新機能を持つMCPサーバーが、承認後にツールの説明文だけをこっそり書き換えて秘密情報を外部に送信する挙動に変える。
  • 社内エージェントに接続した非公式MCPツールが、数週間の運用後に突然ファイル削除コマンドを実行できるよう権限が拡張されていた。

MCPラグプル攻撃 (Rug Pull)に関連するAIツール

関連用語

セキュリティ」の他の用語

AI用語辞典をすべて見てみませんか

12カテゴリ・813語以上を体系的に整理しています

辞典トップへ