MCP tool description による3行のシステムプロンプト乗っ取り
出典: Qiita (Claude tag)
Hiroba による自動要約
MCP の tool description はメタデータではなく、LLM のシステムプロンプトに直接埋め込まれるため、攻撃者がそこに記述した3行の指示でユーザー承認前の LLM の判断を上書きできる。この「Line Jumping」と呼ばれる脆弱性は Claude Desktop・Cursor・Cline の3クライアント全て に共通して存在し、tools/list 応答時の description・name・inputSchema いずれにも適用可能。
出典・元記事
Qiita (Claude tag) の記事を Hiroba が自動要約しました。元記事を読む
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3876 件あります。
関連する記事
同じタグの記事



