본문으로 건너뛰기

MCP(Model Context Protocol)를 이용한 인공지능 서비스 구축 시 보안 취약점 및 대응 방안

제137회2교시보안신규

정보관리기술사 제137회 2교시 16번 문항으로, 과목은 보안입니다. ‘프롬프트 인젝션’ 키워드는 정보관리기술사 기출 4문항에 나왔습니다.

원문 문제

정보관리기술사 제137회 16번. MCP(Model Context Protocol)를 이용한 인공지능 서비스 구축 시 보안 취약점 및 대응 방안

핵심 키워드

  • MCP 보안 취약점
  • 인공지능 서비스
  • 접근 제어 메커니즘
  • 데이터 암호화
  • 감시 및 로깅
  • 프롬프트 인젝션

고득점 가이드 — 1. 개요

MCP(Model Context Protocol) 는 LLM 에이전트가 외부 도구·데이터 소스와 표준화된 인터페이스로 연결되는 개방형 프로토콜로, 도구 호출과 컨텍스트 주입 경로가 새로운 공격면을 형성한다. 인터페이스 계층은 자연어 입력·외부 도구·민감 데이터가 교차하는 지점이므로 보안 취약점을 유형별로 식별하고 기술적·관리적 대응을 다층으로 병행해야 안전한 에이전트 서비스 운영이 가능하다. 본 답안에서는 인터페이스 계층의 주요 취약점 5종을 입력·실행 경로와 데이터·신뢰 경로 두 축으로 분류해 대응 방안을 제시한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • MCP 보안 취약점기출 1문항
  • 인공지능 서비스기출 1문항
  • 접근 제어 메커니즘기출 1문항
  • 데이터 암호화기출 2문항
  • 감시 및 로깅기출 1문항
  • 프롬프트 인젝션기출 4문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수