1. MCPサーバーの権限制御不備を検出する新手法を公開

    [PROGRAMMING]

    権限制御付きMCPサーバーで、入力条件の扱いにより情報が漏れる不具合を著者が確認し、静的な文面確認では見つけにくいと指摘した。実稼働環境で権限ごとの差分を検査するスキャナ「Siege」も開発した。