Hogar
Se han detectado importantes defectos arquitectónicos en el protocolo Anthropic MCP; docenas de vulnerabilidades críticas alertan a la comunidad de seguridad de la IA.

El Protocolo de Contexto del Modelo (MCP), un protocolo de comunicación estándar en la industria desarrollado por la empresa de IA Anthropic, ha enfrentado recientemente una seria revisión de seguridad. Un equipo de investigación llamado OX Security publicó un informe que revelaba defectos arquitectónicos fundamentales que podrían hacer que los servidores ejecutaran código arbitrario (RCE). Hasta ahora, 10 identificadores CVE han sido asociados con este problema, y su número continúa aumentando.
Como un protocolo abierto diseñado para estandarizar la comunicación entre modelos de IA y fuentes de datos externas, el MCP fue anteriormente adoptado por compañías importantes como Microsoft y Google. Sin embargo, el 15 de abril, OX Security descubrió que esta vulnerabilidad no era un simple error de codificación, sino que estaba profundamente arraigada en el SDK oficial. Esto significa que los proyectos basados en MCP y desarrollados con Python, TypeScript, Java o Rust son todos vulnerables y expuestos a riesgos.
A través de pruebas, los investigadores identificaron cuatro principales vectores de ataque: inyección de interfaz de usuario no autenticada, bypass de endurecimiento de seguridad, inyección de prompts y distribución de plugins maliciosos. Varios proyectos open-source importantes, como LiteLLM, LangChain e IBM LangFlow, han sido confirmados como contenedores de vulnerabilidades críticas y han sido explotados con éxito en entornos de producción reales. Este descubrimiento ha causado un gran revuelo en el rápido desarrollo del espacio de infraestructura de IA.
La respuesta de Anthropic a los hallazgos del equipo de investigación ha desatado amplias discusiones en la industria. Se informa que el equipo intentó en varias ocasiones comunicarse con la empresa y instarla a corregir el defecto arquitectónico, pero Anthropic se negó a modificar la arquitectura subyacente, afirmando que ese comportamiento era “diseño intencional”. Con el consentimiento de la otra parte, el equipo decidió entonces revelar los hallazgos públicamente para advertir a los desarrolladores que tomaran medidas preventivas.
Dada la gravedad de los riesgos actuales, los expertos en seguridad han emitido recomendaciones urgentes para usuarios y desarrolladores: no expongan modelos de lenguaje grandes y herramientas de IA relacionadas directamente a Internet. Traten todos los datos de entrada del MCP como fuentes no confiables y prevengan estrictamente los ataques de inyección de prompts. Además, cualquier servicio basado en MCP debe ejecutarse en un entorno de sandbox estricto, con actualizaciones de software oportunas y permisos de sistema restringidos en la medida de lo posible.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

El Protocolo de Contexto del Modelo (MCP), un protocolo de comunicación estándar en la industria desarrollado por la empresa de IA Anthropic, ha enfrentado recientemente una seria revisión de seguridad. Un equipo de investigación llamado OX Security publicó un informe que revelaba defectos arquitectónicos fundamentales que podrían hacer que los servidores ejecutaran código arbitrario (RCE). Hasta ahora, 10 identificadores CVE han sido asociados con este problema, y su número continúa aumentando.
Como un protocolo abierto diseñado para estandarizar la comunicación entre modelos de IA y fuentes de datos externas, el MCP fue anteriormente adoptado por compañías importantes como Microsoft y Google. Sin embargo, el 15 de abril, OX Security descubrió que esta vulnerabilidad no era un simple error de codificación, sino que estaba profundamente arraigada en el SDK oficial. Esto significa que los proyectos basados en MCP y desarrollados con Python, TypeScript, Java o Rust son todos vulnerables y expuestos a riesgos.
A través de pruebas, los investigadores identificaron cuatro principales vectores de ataque: inyección de interfaz de usuario no autenticada, bypass de endurecimiento de seguridad, inyección de prompts y distribución de plugins maliciosos. Varios proyectos open-source importantes, como LiteLLM, LangChain e IBM LangFlow, han sido confirmados como contenedores de vulnerabilidades críticas y han sido explotados con éxito en entornos de producción reales. Este descubrimiento ha causado un gran revuelo en el rápido desarrollo del espacio de infraestructura de IA.
La respuesta de Anthropic a los hallazgos del equipo de investigación ha desatado amplias discusiones en la industria. Se informa que el equipo intentó en varias ocasiones comunicarse con la empresa y instarla a corregir el defecto arquitectónico, pero Anthropic se negó a modificar la arquitectura subyacente, afirmando que ese comportamiento era “diseño intencional”. Con el consentimiento de la otra parte, el equipo decidió entonces revelar los hallazgos públicamente para advertir a los desarrolladores que tomaran medidas preventivas.
Dada la gravedad de los riesgos actuales, los expertos en seguridad han emitido recomendaciones urgentes para usuarios y desarrolladores: no expongan modelos de lenguaje grandes y herramientas de IA relacionadas directamente a Internet. Traten todos los datos de entrada del MCP como fuentes no confiables y prevengan estrictamente los ataques de inyección de prompts. Además, cualquier servicio basado en MCP debe ejecutarse en un entorno de sandbox estricto, con actualizaciones de software oportunas y permisos de sistema restringidos en la medida de lo posible.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











