option
Maison
Nouvelles
De graves défauts architecturaux ont été découverts dans le protocole Anthropic MCP, des dizaines de vulnérabilités critiques inquiètent la communauté de la sécurité en intelligence artificielle.

De graves défauts architecturaux ont été découverts dans le protocole Anthropic MCP, des dizaines de vulnérabilités critiques inquiètent la communauté de la sécurité en intelligence artificielle.

26 juin 2026
57

De graves défauts architecturaux ont été découverts dans le protocole Anthropic MCP, des dizaines de vulnérabilités critiques inquiètent la communauté de la sécurité en intelligence artificielle.

Le Protocole de Contexte du Modèle (Model Context Protocol ou MCP), un protocole de communication standard dans l’industrie développé par la société d’intelligence artificielle Anthropic, a récemment fait l’objet d’une attention sévère en matière de sécurité. Une équipe de recherche nommée OX Security a publié un rapport mettant en évidence des failles architecturales fondamentales qui pourraient amener les serveurs à exécuter du code arbitraire (RCE). Jusqu’à présent, 10 identifiants CVE ont été associés à ce problème, et ce nombre continue d’augmenter.

En tant que protocole ouvert conçu pour standardiser la communication entre les modèles d’intelligence artificielle et les sources de données externes, le MCP a déjà été adopté par de grandes entreprises telles que Microsoft et Google. Cependant, le 15 avril, OX Security a découvert que cette vulnérabilité n’était pas simplement due à une erreur de codage, mais était profondément intégrée dans l’SDK officiel. Cela signifie que tous les projets basés sur le MCP et développés en utilisant Python, TypeScript, Java ou Rust sont vulnérables et exposés au risque.

À travers des tests, les chercheurs ont identifié quatre vecteurs d’attaque principaux : l’injection d’interface utilisateur non authentifiée, le contournement des mesures de sécurité, l’injection de prompts et la distribution de plugins malveillants. Plusieurs projets open-source majeurs, dont LiteLLM, LangChain et IBM LangFlow, ont été confirmés comme contenant des vulnérabilités critiques et ont déjà été exploités dans des environnements de production réels. Cette découverte a provoqué un grand tollé dans le domaine en rapide évolution de l’infrastructure d’intelligence artificielle.

La réponse d’Anthropic aux conclusions de l’équipe de recherche a suscité de vives discussions au sein de l’industrie. L’équipe aurait tenté à plusieurs reprises de communiquer avec la société pour la pousser à corriger ces failles architecturales, mais Anthropic a refusé de modifier la structure fondamentale du protocole, affirmant que ce comportement faisait partie de sa conception initiale. Avec le consentement de l’autre partie, l’équipe a alors décidé de rendre ces découvertes publiques afin d’avertir les développeurs de prendre des mesures préventives.

Face aux risques actuels, les experts en sécurité ont émis des recommandations urgentes pour les utilisateurs et les développeurs : ne pas exposer directement les grands modèles linguistiques et les outils d’intelligence artificielle associés à Internet public. Considérer toutes les données entrées par le MCP comme non fiables et prendre des mesures strictes pour empêcher les attaques basées sur l’injection de prompts. De plus, tout service développé sur la base du MCP devrait fonctionner dans un environnement sandbox strict, avec des mises à jour logicielles régulières et des permissions système étroitement contrôlées.

Article connexe
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars. Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars. Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Recommandations de sujets spéciaux liés
Référencement Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement
Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement

Les meilleurs outils d’analyse SERP basés sur l’IA de 2026, les mieux notés pour la stratégie de référencement, sont sélectionnés par XIX.AI à l’issue de tests rigoureux en conditions réelles et de classements mis à jour chaque semaine. Ces outils puissants vous aident à révéler des opportunités d’optimisation cachées, à améliorer les performances de votre contenu et à acquérir un avantage concurrentiel dans les résultats de recherche. Découvrez dès aujourd’hui l’outil idéal pour optimiser votre stratégie de référencement. Explorez-les dès maintenant !

13 outils
xix.ai
Analyse des données Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce
Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce

2026 Derniers Meilleurs Outils de Détection d’Anomalies par IA les mieux notés pour la surveillance des KPI dans les équipes SaaS et E-commerce ! XIX.AI a sélectionné une collection puissante et révolutionnaire, basée sur des tests rigoureux en conditions réelles et des classements mis à jour chaque semaine. Vous y trouverez des comparaisons détaillées entre les versions gratuites et payantes, afin de vous aider à identifier la solution incontournable qui améliore la productivité et débloque votre avantage concurrentiel grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
Entreprise Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises
Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises

Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !

9 outils
xix.ai
commentaires (0)
0/500
OR