Protocole MCP Touché par une Vulnérabilité de RCE au Niveau de la Conception ; Anthropic Refuse des Changements d’Architecture

Message de Gate News, 21 avril — La société de sécurité OX Security a révélé une vulnérabilité d’exécution de code à distance au niveau de la conception (RCE) dans MCP (Model Context Protocol), la norme ouverte permettant aux agents IA d’invoquer des outils externes, chapeautée par Anthropic. Les attaquants peuvent exécuter des commandes arbitraires sur tout système exécutant une implémentation MCP vulnérable, obtenant l’accès aux données utilisateur, aux bases de données internes, aux clés API et aux historiques de conversation.

La faille ne provient pas d’erreurs d’implémentation, mais du comportement par défaut dans le SDK officiel d’Anthropic lors de la gestion du transport STDIO — affectant les versions Python, TypeScript, Java et Rust. Le StdioServerParameters dans le SDK officiel lance directement des sous-processus en fonction des paramètres de commande de configuration ; sans assainissement supplémentaire des entrées par les développeurs, toute saisie utilisateur atteignant cette étape devient une commande système. OX Security a identifié quatre vecteurs d’attaque : l’injection de commandes directe via des interfaces de configuration, le contournement de l’assainissement avec des indicateurs de commande sur liste blanche (par exemple npx -c ), l’injection via des prompts dans des IDE pour réécrire des fichiers de configuration MCP pour des outils comme Windsurf afin d’exécuter des services STDIO malveillants sans interaction utilisateur, et l’injection de configurations STDIO via des requêtes HTTP dans des marketplaces MCP.

Selon OX Security, les packages concernés ont été téléchargés plus de 150 millions de fois, et 7 000+ serveurs MCP accessibles publiquement exposent jusqu’à 200 000 instances sur plus de 200 projets open source. L’équipe a soumis 30+ divulgations responsables, entraînant 10+ CVE à sévérité élevée ou critique couvrant des frameworks IA et des IDE, notamment LiteLLM, LangFlow, Flowise, Windsurf, GPT Researcher, Agent Zero et DocsGPT ; 9 des 11 dépôts de paquets MCP testés pouvaient être compromis en utilisant cette technique.

Anthropic a répondu que c’est « conçu ainsi », en qualifiant le modèle d’exécution de STDIO de « conception par défaut sécurisée », et a transféré la responsabilité de l’assainissement des entrées aux développeurs, refusant de modifier le protocole ou le SDK officiel. Bien que DocsGPT et LettaAI aient publié des correctifs, l’implémentation de référence d’Anthropic reste inchangée. Comme MCP devient la norme de fait pour les agents IA qui accèdent à des outils externes — suivie par OpenAI, Google et Microsoft — tout service MCP utilisant l’approche STDIO par défaut du SDK officiel pourrait devenir un vecteur d’attaque, même si les développeurs écrivent du code sans erreur.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Solana et Google Cloud lancent Pay.sh, des agents IA peuvent payer en stablecoins

Selon l’article de Decrypt du 6 mai, la Solana Foundation s’associe à Google Cloud pour lancer le service Pay.sh, qui permet aux agents IA d’utiliser des stablecoins sur Solana pour payer à la demande les frais d’accès aux API, sans avoir besoin de compte traditionnel ni d’abonnement ; pour chaque appel d’API, l’agent ne paie que quelques fractions de centime de dollar, et il n’y a aucune exigence de minimum.

MarketWhisperIl y a 19m

La Solana Foundation et Google Cloud lancent Pay.sh, une passerelle de paiement par IA prenant en charge plus de 50 fournisseurs d’API

D’après Odaily, la Solana Foundation et Google Cloud ont lancé conjointement Pay.sh, une passerelle de paiement par IA qui permet aux agents IA d’appeler des services d’API en utilisant des stablecoins en chaîne, à la demande, sans nécessiter de comptes traditionnels. Construit sur le protocole x402 et prenant en charge Tempo et

GateNewsIl y a 1h

Anthropic lance 10 agents d’IA financiers ; FactSet chute de 8,1 % en bourse

D’après Beating, Anthropic a récemment publié 10 nouveaux agents IA conçus pour Wall Street, dotés de connecteurs et de compétences intégrés pour des tâches financières à haute fréquence, notamment la rédaction de pitch, la relecture de valorisation et des workflows de conformité. Les agents peuvent être déployés en tant que plugins dans

GateNewsIl y a 1h

Google teste l’agent IA « Remy » pour Gemini, pendant que Rivals lance OpenClaw

D’après Business Insider, Google teste un nouvel agent d’IA appelé Remy pour Gemini le 6 mai. L’agent, actuellement disponible uniquement pour les employés au sein de l’application interne Gemini de Google, peut effectuer des actions au nom des utilisateurs dans le cadre du travail, de l’apprentissage et des tâches quotidiennes tout en s’intégrant aux autres

GateNewsIl y a 2h

Meta prévoit un assistant IA alimenté par le modèle Muse Spark pour rivaliser avec OpenClaw auprès de 3 milliards d’utilisateurs le 6 mai

Selon le Financial Times, Meta construit le 6 mai un assistant IA hautement personnalisé en vue de rivaliser avec OpenClaw, propulsé par son nouveau modèle Muse Spark. L’outil s’adressera aux plus de 3 milliards d’utilisateurs de l’entreprise et fait actuellement l’objet de tests en interne. L’assistant vise à permettre aux utilisateurs de créer une IA

GateNewsIl y a 2h

WorldClaw et WLFI lancent WorldRouter, offrant un accès à plus de 300 modèles d’IA à un coût inférieur de 30 %

D’après Foresight News, le système d’exploitation d’agents IA WorldClaw s’est associé au projet crypto de la famille Trump WLFI pour lancer WorldRouter. La plateforme permet aux utilisateurs d’accéder à plus de 300 modèles IA grand public via un seul compte, avec des frais d’environ 30 % inférieurs à ceux du modèle concerné

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire