arXiv、MCPエージェント乗っ取る攻撃手法「A2M」の論文公開
arXivは9月22日(現地時間)、Model Context Protocol (MCP) を利用するエージェントがセマンティックなサプライチェーンリスクに直面しているとする研究論文を公開した。論文は、ツールのメタデータ最適化と実行トレース操作を組み合わせた二段階のブラックボックス型攻撃フレームワーク「A2M (Attraction-to-Manipulation)」を提示し、MCPエージェントを攻撃者の意図する結果へ誘導できることを示した。