Le protocole MCP qui relie les IA au monde est une porte ouverte pour les pirates

Suivez Intelligence-Artificielle

Le protocole MCP (Model Context Protocol) d’Anthropic s’est imposé comme le standard pour connecter Claude, ChatGPT et Gemini à nos données, certes. Mais les chercheurs en sécurité de la société Ox viennent de révéler une faille systémique terrifiante. Il ne s’agit pas d’un bug ordinaire. C’est plutôt un choix architectural ancré dans les kits de développement officiels qui permettrait une prise de contrôle totale de centaines de milliers de serveurs. 

Face à l’alerte, Anthropic reste de marbre, affirmant que le protocole fonctionne comme prévu.

Le choix architectural d’Anthropic expose 200 000 instances

La découverte de la société Ox porte davantage sur la structure même du protocole MCP d’Anthropic

Youtube video

Ce pont technique, indispensable pour que les IA puissent interagir avec des sources de données externes ou des services tiers, a été conçu avec une vulnérabilité héritée directement par tous les développeurs utilisant les SDK officiels d’Anthropic (en Python, TypeScript, Java et Rust).

Mais les chiffres qu’ont avancés les chercheurs donnent le vertige. 7 000 serveurs publics sont immédiatement identifiables comme vulnérables. Et jusqu’à 200 000 instances sont potentiellement exposées dans le monde.

Des outils piliers de l’industrie comme LangChain et LiteLLM sont également directement touchés.

L’équipe d’Ox a d’ailleurs prouvé la dangerosité de la faille en prenant le contrôle de six plateformes en production lors de leurs tests.

Mais est-ce vraiment un bug ou fonctionnalité ?

C’est ici que le bât blesse et que le ton monte entre la communauté cyber et les laboratoires d’IA

Après avoir été alertée par Ox, Anthropic a répondu que le comportement du protocole MCP était conforme à ses attentes

Si certains bugs mineurs ont été corrigés au cas par cas, le cœur de l’architecture, que les chercheurs jugent dangereuse, reste inchangé.

Cette posture de Working as Intended (fonctionne comme prévu) passe mal auprès des experts. 

Pour Ox, sans une révision profonde de la racine du protocole, les entreprises qui connectent leurs systèmes aux grandes IA avancent les yeux fermés sur un champ de mines

La surface d’attaque est désormais mondiale, et le périmètre de confiance entre l’IA et les données de l’entreprise semble plus poreux que jamais.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Faux investissements : l’IA piège les épargnants

Les deepfakes et l’intelligence artificielle offrent aux cybercriminels de nouveaux outils pour diffuser de faux investissements en ligne. Face à ces campagnes toujours plus crédibles,

27 juillet 2026

Un agent autonome d’OpenAI parvient à attaquer Hugging Face 

Lors d’un test de sécurité, un agent IA d’OpenAI est parvenu à sortir de son environnement de confinement avant de s’attaquer à la plateforme Hugging

23 juillet 2026

OpenAI suspend un modèle expérimental après plusieurs contournements de sécurité

OpenAI a publié un rapport de sécurité concernant l’un de ses modèles de raisonnement. Après avoir observé plusieurs comportements inattendus lors de tests internes, l’entreprise

23 juillet 2026

Rubrik prépare son intégration avec Amazon Bedrock AgentCore

Rubrik annonce une prochaine intégration entre Rubrik Agent Cloud et Amazon Bedrock AgentCore afin de renforcer la sécurité des agents IA sur AWS. Cette évolution

12 juillet 2026

IA et cybersécurité : comment protéger vos données face aux nouvelles menaces ?

L’intelligence artificielle transforme profondément le fonctionnement des entreprises. Elle permet d’automatiser des tâches, d’améliorer le service client, d’analyser de grands volumes de données ou encore

10 juillet 2026

Deepfakes vocaux : une fraude qui se perfectionne

Le clonage vocal par intelligence artificielle ne cesse de gagner en réalisme. Cette évolution technologique ouvre de nouvelles perspectives, mais elle offre aussi aux cybercriminels

9 juillet 2026