Lar
Foram encontradas graves falhas arquitetônicas no protocolo Anthropic MCP; dezenas de vulnerabilidades críticas alertam a comunidade de segurança da IA.

O Protocolo de Contexto do Modelo (Model Context Protocol – MCP), um protocolo de comunicação padrão da indústria desenvolvido pela empresa de IA Anthropic, enfrentou recentemente uma séria análise de segurança. Uma equipe de pesquisa chamada OX Security divulgou um relatório que revelava falhas arquitetônicas fundamentais que poderiam fazer com que os servidores executassem código arbitrário (RCE). Até agora, 10 identificadores de CVE foram associados a este problema, e o número continua aumentando.
Como um protocolo aberto projetado para padronizar a comunicação entre modelos de IA e fontes de dados externas, o MCP foi anteriormente adotado por empresas importantes como Microsoft e Google. No entanto, em 15 de abril, a OX Security descobriu que essa vulnerabilidade não era simplesmente um erro de codificação, mas estava profundamente embutida no SDK oficial. Isso significa que projetos MCP construídos usando Python, TypeScript, Java ou Rust estão todos vulneráveis e expostos a riscos.
Através de testes, os pesquisadores identificaram quatro principais vetores de ataque: injeção de UI não autenticada, contorno do fortalecimento de segurança, injeção de prompts e distribuição de plugins maliciosos. Vários projetos open-source importantes, incluindo LiteLLM, LangChain e IBM LangFlow, foram confirmados como contendo vulnerabilidades críticas e já foram explorados com sucesso em ambientes de produção reais. Esta descoberta causou um grande alvoroço no espaço da infraestrutura de IA, que está em rápida evolução.
A resposta da Anthropic aos resultados da equipe de pesquisa desencadeou amplas discussões na indústria. A equipe de pesquisa tentou várias vezes comunicar-se com a empresa e exortá-la a corrigir essa falha arquitetônica, mas a Anthropic se recusou a modificar a arquitetura subjacente, afirmando que esse comportamento era “design intencional”. Com o consentimento da outra parte, a equipe decidiu então divulgar os resultados publicamente para alertar os desenvolvedores a tomar medidas preventivas.
Diante dos riscos atuais, especialistas em segurança emitiram recomendações urgentes para usuários e desenvolvedores: não exponham modelos de linguagem grandes e ferramentas de IA relacionadas diretamente à internet pública. Tratem todos os dados de entrada do MCP como fontes não confiáveis e previnam rigorosamente ataques de injeção de prompts. Além disso, qualquer serviço construído sobre o MCP deve ser executado em um ambiente de sandbox estrito, com atualizações de software oportunas e permissões de sistema tão restritas quanto possível.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

O Protocolo de Contexto do Modelo (Model Context Protocol – MCP), um protocolo de comunicação padrão da indústria desenvolvido pela empresa de IA Anthropic, enfrentou recentemente uma séria análise de segurança. Uma equipe de pesquisa chamada OX Security divulgou um relatório que revelava falhas arquitetônicas fundamentais que poderiam fazer com que os servidores executassem código arbitrário (RCE). Até agora, 10 identificadores de CVE foram associados a este problema, e o número continua aumentando.
Como um protocolo aberto projetado para padronizar a comunicação entre modelos de IA e fontes de dados externas, o MCP foi anteriormente adotado por empresas importantes como Microsoft e Google. No entanto, em 15 de abril, a OX Security descobriu que essa vulnerabilidade não era simplesmente um erro de codificação, mas estava profundamente embutida no SDK oficial. Isso significa que projetos MCP construídos usando Python, TypeScript, Java ou Rust estão todos vulneráveis e expostos a riscos.
Através de testes, os pesquisadores identificaram quatro principais vetores de ataque: injeção de UI não autenticada, contorno do fortalecimento de segurança, injeção de prompts e distribuição de plugins maliciosos. Vários projetos open-source importantes, incluindo LiteLLM, LangChain e IBM LangFlow, foram confirmados como contendo vulnerabilidades críticas e já foram explorados com sucesso em ambientes de produção reais. Esta descoberta causou um grande alvoroço no espaço da infraestrutura de IA, que está em rápida evolução.
A resposta da Anthropic aos resultados da equipe de pesquisa desencadeou amplas discussões na indústria. A equipe de pesquisa tentou várias vezes comunicar-se com a empresa e exortá-la a corrigir essa falha arquitetônica, mas a Anthropic se recusou a modificar a arquitetura subjacente, afirmando que esse comportamento era “design intencional”. Com o consentimento da outra parte, a equipe decidiu então divulgar os resultados publicamente para alertar os desenvolvedores a tomar medidas preventivas.
Diante dos riscos atuais, especialistas em segurança emitiram recomendações urgentes para usuários e desenvolvedores: não exponham modelos de linguagem grandes e ferramentas de IA relacionadas diretamente à internet pública. Tratem todos os dados de entrada do MCP como fontes não confiáveis e previnam rigorosamente ataques de injeção de prompts. Além disso, qualquer serviço construído sobre o MCP deve ser executado em um ambiente de sandbox estrito, com atualizações de software oportunas e permissões de sistema tão restritas quanto possível.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











