fuente: https://thehackernews.com/2026/10/welcome-to-jungle-what-we-found-inside.html
En 2024, MCP (Protocolo de Contexto de Modelo) se propuso convertirse en el USB-C de la IA: un estándar para conectar modelos, agentes e IDE con herramientas y datos. El protocolo cumplió su cometido. Miles de desarrolladores crearon servidores y las empresas los integraron en los flujos de trabajo de sus agentes.
Sin embargo, el ecosistema que lo rodeaba no estuvo a la altura. A principios de este año, nuestro equipo de OX Security detectó vulnerabilidades críticas en el código fuente de MCP de Anthropic, descargado más de 150 millones de veces. En esta ocasión, analizamos lo que la gente instala realmente: servidores publicados por la comunidad en los mercados de MCP más populares. No encontramos ningún tipo de control ni revisión. La seguridad es una recomendación, no una política.
Un mercado sin protección
En 2012, Google implementó Bouncer, un escáner automatizado que analizaba las aplicaciones de Android en busca de malware antes de que llegaran a los usuarios. No era perfecto: los investigadores lograron colar malware. Pero existía. Los mercados de MCP no tienen un equivalente. Cualquiera puede crear un servidor, implementarlo y publicarlo.
Ni siquiera una revisión podría solucionar el problema. El año pasado, en RSAC y OWASP, presentamos "En GitHub confiamos: 10 maneras de sufrir un ataque", un análisis sobre cómo los desarrolladores confían excesivamente en lo que ven en un repositorio. MCP repite ese error. Los servidores remotos de MCP pueden ejecutar código de backend que difiere completamente de lo que muestra su repositorio público. La revisión de código indica lo que publicó el desarrollador, no lo que ejecuta el servidor.
Un desarrollador descubrió recientemente una propuesta interesante. Los ingenieros de Google quieren mitigar una posible vulnerabilidad de seguridad en Android...
Leer artículo →A medida que Google se acerca a su esperado evento de hardware "Made by Google" el 12 de agosto para presentar la nueva serie Pixel 11, emerge una cru...
Leer artículo →Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.
Leer artículo →