Le Model Context Protocol (MCP) d’Anthropic, qui permet aux modèles d’intelligence artificielle de se connecter à des données externes, présente un flaw de conception majeur. Ce problème dérive de l’utilisation du mécanisme STDIO pour le transport local, qui, en théorie, doit permettre le lancement d’un serveur MCP. Cependant, en pratique, cela ouvre la porte à l’exécution de commandes arbitraires sur le serveur, permettant à un attaquant d’injecter des commandes sans authentification ni nettoyage approprié. Ce type de vulnérabilité est particulièrement dangereux car il peut conduire à une compromission totale du système, affectant n’importe quel cadre d’IA ayant une interface utilisateur accessible au public.
Les chercheurs ont identifié plusieurs vecteurs d’attaque, notamment l’injection de commandes non authentifiées, qui permettent aux attaquants de contourner les protections mises en place par les développeurs. Par exemple, des projets comme LangFlow et GPT Researcher sont déjà touchés par ces vulnérabilités, permettant aux attaquants de compromettre les systèmes de manière significative.









