Maison
De graves défauts architecturaux ont été découverts dans le protocole Anthropic MCP, des dizaines de vulnérabilités critiques inquiètent la communauté de la sécurité en intelligence artificielle.

Le Protocole de Contexte du Modèle (Model Context Protocol ou MCP), un protocole de communication standard dans l’industrie développé par la société d’intelligence artificielle Anthropic, a récemment fait l’objet d’une attention sévère en matière de sécurité. Une équipe de recherche nommée OX Security a publié un rapport mettant en évidence des failles architecturales fondamentales qui pourraient amener les serveurs à exécuter du code arbitraire (RCE). Jusqu’à présent, 10 identifiants CVE ont été associés à ce problème, et ce nombre continue d’augmenter.
En tant que protocole ouvert conçu pour standardiser la communication entre les modèles d’intelligence artificielle et les sources de données externes, le MCP a déjà été adopté par de grandes entreprises telles que Microsoft et Google. Cependant, le 15 avril, OX Security a découvert que cette vulnérabilité n’était pas simplement due à une erreur de codage, mais était profondément intégrée dans l’SDK officiel. Cela signifie que tous les projets basés sur le MCP et développés en utilisant Python, TypeScript, Java ou Rust sont vulnérables et exposés au risque.
À travers des tests, les chercheurs ont identifié quatre vecteurs d’attaque principaux : l’injection d’interface utilisateur non authentifiée, le contournement des mesures de sécurité, l’injection de prompts et la distribution de plugins malveillants. Plusieurs projets open-source majeurs, dont LiteLLM, LangChain et IBM LangFlow, ont été confirmés comme contenant des vulnérabilités critiques et ont déjà été exploités dans des environnements de production réels. Cette découverte a provoqué un grand tollé dans le domaine en rapide évolution de l’infrastructure d’intelligence artificielle.
La réponse d’Anthropic aux conclusions de l’équipe de recherche a suscité de vives discussions au sein de l’industrie. L’équipe aurait tenté à plusieurs reprises de communiquer avec la société pour la pousser à corriger ces failles architecturales, mais Anthropic a refusé de modifier la structure fondamentale du protocole, affirmant que ce comportement faisait partie de sa conception initiale. Avec le consentement de l’autre partie, l’équipe a alors décidé de rendre ces découvertes publiques afin d’avertir les développeurs de prendre des mesures préventives.
Face aux risques actuels, les experts en sécurité ont émis des recommandations urgentes pour les utilisateurs et les développeurs : ne pas exposer directement les grands modèles linguistiques et les outils d’intelligence artificielle associés à Internet public. Considérer toutes les données entrées par le MCP comme non fiables et prendre des mesures strictes pour empêcher les attaques basées sur l’injection de prompts. De plus, tout service développé sur la base du MCP devrait fonctionner dans un environnement sandbox strict, avec des mises à jour logicielles régulières et des permissions système étroitement contrôlées.
Article connexe
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Recommandations de sujets spéciaux liés
commentaires (0)

Le Protocole de Contexte du Modèle (Model Context Protocol ou MCP), un protocole de communication standard dans l’industrie développé par la société d’intelligence artificielle Anthropic, a récemment fait l’objet d’une attention sévère en matière de sécurité. Une équipe de recherche nommée OX Security a publié un rapport mettant en évidence des failles architecturales fondamentales qui pourraient amener les serveurs à exécuter du code arbitraire (RCE). Jusqu’à présent, 10 identifiants CVE ont été associés à ce problème, et ce nombre continue d’augmenter.
En tant que protocole ouvert conçu pour standardiser la communication entre les modèles d’intelligence artificielle et les sources de données externes, le MCP a déjà été adopté par de grandes entreprises telles que Microsoft et Google. Cependant, le 15 avril, OX Security a découvert que cette vulnérabilité n’était pas simplement due à une erreur de codage, mais était profondément intégrée dans l’SDK officiel. Cela signifie que tous les projets basés sur le MCP et développés en utilisant Python, TypeScript, Java ou Rust sont vulnérables et exposés au risque.
À travers des tests, les chercheurs ont identifié quatre vecteurs d’attaque principaux : l’injection d’interface utilisateur non authentifiée, le contournement des mesures de sécurité, l’injection de prompts et la distribution de plugins malveillants. Plusieurs projets open-source majeurs, dont LiteLLM, LangChain et IBM LangFlow, ont été confirmés comme contenant des vulnérabilités critiques et ont déjà été exploités dans des environnements de production réels. Cette découverte a provoqué un grand tollé dans le domaine en rapide évolution de l’infrastructure d’intelligence artificielle.
La réponse d’Anthropic aux conclusions de l’équipe de recherche a suscité de vives discussions au sein de l’industrie. L’équipe aurait tenté à plusieurs reprises de communiquer avec la société pour la pousser à corriger ces failles architecturales, mais Anthropic a refusé de modifier la structure fondamentale du protocole, affirmant que ce comportement faisait partie de sa conception initiale. Avec le consentement de l’autre partie, l’équipe a alors décidé de rendre ces découvertes publiques afin d’avertir les développeurs de prendre des mesures préventives.
Face aux risques actuels, les experts en sécurité ont émis des recommandations urgentes pour les utilisateurs et les développeurs : ne pas exposer directement les grands modèles linguistiques et les outils d’intelligence artificielle associés à Internet public. Considérer toutes les données entrées par le MCP comme non fiables et prendre des mesures strictes pour empêcher les attaques basées sur l’injection de prompts. De plus, tout service développé sur la base du MCP devrait fonctionner dans un environnement sandbox strict, avec des mises à jour logicielles régulières et des permissions système étroitement contrôlées.
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











