La faille de « Context Poisoning » de MCP a été divulguée, et l’OWASP la classe comme une vulnérabilité LLM01 affectant plus de 100 000 sites.

robot
Création du résumé en cours
AIMPACT 消消息, le 27 avril (UTC+8) : MCP présente de graves failles de sécurité, et plusieurs incidents d'entreprises en 2025 ont déjà confirmé la menace. Anthropic a lancé MCP en novembre 2024 : via la norme de protocole JSON-RPC 2.0, MCP standardise l'appel d'outils par des agents d'IA, présenté comme un « USB-C pour l'IA ». En quelques mois, il a dépassé 27 000 étoiles, et des intégrations ont suivi chez Stripe, OpenAI, Microsoft et d'autres. Mais son architecture comporte une lacune fondamentale : à chaque connexion d'un serveur MCP, la description des outils est injectée directement dans la fenêtre de contexte de l'agent ; un serveur malveillant peut alors exploiter des failles du modèle de confiance pour exécuter une attaque de Context Poisoning. L'OWASP a classé l'injection de prompts parmi les principales vulnérabilités LLM01. En 2025, de vrais incidents d'attaque se multiplient : Asana (mai) : l'intégration MCP a échoué à isoler les locataires, touchant plus de 1 000 entreprises ; le plugin WordPress AI Engine (juin) : plus de 100 000 sites exposés via une faille d’élévation de privilèges ; Supabase + Cursor : une injection de prompts a conduit à la fuite de jetons privés par l'agent. Les tests de référence MCPTox montrent que des modèles comme o1-mini et DeepSeek-R1, face à des descriptions d’outils adversariales, atteignent des taux de réussite d’attaque supérieurs à 60 %. Bien que Claude Desktop, Cursor, GitHub Copilot et d’autres prennent déjà nativement en charge MCP, des experts recommandent de considérer les serveurs MCP comme des entrées non fiables, de limiter les privilèges des agents, et d’exiger une approbation humaine pour les opérations critiques.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé