Aller au contenu principal
Accès ouvert déclaré 2026 conference-paper

MCP-Guard: A Multi-Stage Defense-in-Depth Framework for Securing Model Context Protocol in Agentic AI

0Citations signalées, ce qui n’est pas une note de qualité
3Institutions déclarées
2Pays d’affiliation déclarés

Rattachement africain : cn, hk. Niveau de preuve : code pays fourni par la source.

Le résumé fourni par la source

While Large Language Models (LLMs) have achieved remarkable performance, they remain vulnerable to jailbreak.The integration of Large Language Models (LLMs) with external tools via protocols such as the Model Context Protocol (MCP) introduces critical security vulnerabilities, including prompt injection, data exfiltration, and other threats.To counter these challenges, we propose MCP-GUARD, a robust, layered defense architecture designed for LLM-tool interactions.MCP-GUARD employs a three-stage detection pipeline that balances efficiency with accuracy: it progresses from lightweight static scanning for overt threats and a deep neural detector for semantic attacks, to our fine-tuned E5-based model achieves 96.01%accuracy in identifying adversarial prompts.Finally, an LLM arbitrator synthesizes these signals to deliver the final decision.To enable rigorous training and evaluation, we introduce MCP-ATTACKBENCH, a comprehensive benchmark comprising 70,448 samples augmented by GPT-4.This benchmark simulates diverse real-world attack vectors that circumvent conventional defenses in the MCP paradigm, thereby laying a solid foundation for future research on securing LLM-tool ecosystems.

Ce résumé expose les affirmations des auteurs. BNTIC ne l’interprète pas comme une validation indépendante des résultats.

Le contrôle bibliographique ouvert

DOI retrouvé dans Crossref DOI retrouvé ; titre concordant.

Titre Crossref
MCP-Guard: A Multi-Stage Defense-in-Depth Framework for Securing Model Context Protocol in Agentic AI
Date Crossref
01/01/2026
Éditeur
Association for Computational Linguistics
Type
proceedings-article

Ce recoupement confirme des métadonnées liées au DOI. Il ne confirme ni la méthode ni les conclusions de l’étude, et il ne compte pas comme une seconde source scientifique indépendante.

Où se fait cette recherche

  • Zhejiang University pays non établi dans la notice
    Université ou école supérieure
  • Chinese University of Hong Kong pays non établi dans la notice
    Université ou école supérieure
  • Shandong University pays non établi dans la notice
    Université ou école supérieure

Zhejiang University, Chinese University of Hong Kong et Shandong University.

Une affiliation ne permet pas de déduire la nationalité d’un auteur.

Les sujets associés

Access Control and TrustNetwork Security and Intrusion DetectionMobile Agent-Based Network Management

BNTIC News n’est pas le producteur de ces données. Les publications sont interrogées à la demande dans Crossref, OpenAIRE, DOAJ, Europe PMC, HAL, DataCite, AfricArXiv, ROR et la Banque mondiale, sans clé d’accès. OpenAlex reste optionnel. Aucun service payant n’est nécessaire et aucune donnée externe n’est enregistrée en base. Consulter les sources et leurs limites.