Cuộc tấn công ragpull MCP là một cuộc tấn công trong đó định nghĩa công cụ MCP đã được phê duyệt sau đó được viết lại để thực hiện xử lý độc hại mà không có sự cho phép của người dùng.
Cuộc tấn công ragpull MCP đề cập đến mối đe dọa chuỗi cung ứng trong đó một công cụ bên ngoài được kết nối qua Giao thức ngữ cảnh mô hình (MCP) được viết lại một cách bí mật ở phía máy chủ sau khi người dùng đã phê duyệt, khiến công cụ này thực hiện quá trình xử lý độc hại (chẳng hạn như đánh cắp dữ liệu hoặc thực thi lệnh trái phép) khác với quy trình ban đầu. Cái tên này được ví như phương thức gian lận "rag pull" của ngành công nghiệp blockchain. Các nhà nghiên cứu và nhà cung cấp bảo mật đang gióng lên hồi chuông cảnh báo khi hệ sinh thái MCP lan rộng nhanh chóng vào năm 2026. Cạm bẫy trong hoạt động thực tế là trang web không có sẵn hệ thống để kiểm tra sự khác biệt trong định nghĩa công cụ mọi lúc và có nhiều trường hợp máy chủ MCP của bên thứ ba được kết nối với agent sản xuất mà không kiểm tra. Chi phí của biện pháp đối phó bao gồm gánh nặng vận hành của việc xác minh hàm băm của các định nghĩa công cụ, thực thi hộp cát và giảm thiểu các đặc quyền (nguyên tắc đặc quyền tối thiểu) và người ta ước tính rằng sẽ cần phải liên tục đảm bảo số giờ đánh giá bảo mật chuyên dụng.