Uma vulnerabilidade crítica foi descoberta em um protocolo de IA popular, e a Anthropic, empresa responsável por ele, não irá corrigi-la.

Pesquisadores de cibersegurança da OX Security descobriram uma vulnerabilidade no Protocolo de Contexto de Modelo (MCP) em nível de arquitetura. Ela afeta os SDKs oficiais para Python, TypeScript, Java e Rust. Soluções de software com 150 milhões de downloads e até 200 mil instâncias de servidor estão em risco. A Anthropic afirmou que nenhuma alteração no protocolo é necessária, pois esse comportamento é “esperado”.

Fonte da imagem: anthropic.com

A Anthropic introduziu o padrão aberto MCP em 2024, permitindo que modelos de IA se conectem a ferramentas externas, bancos de dados e APIs. No ano passado, a empresa contribuiu com o protocolo para a Agentic AI Foundation na Linux Foundation; o protocolo agora é usado pela OpenAI, Google e pela maioria das ferramentas de desenvolvimento de IA. A vulnerabilidade reside na forma como o MCP lida com as solicitações por meio da interface STDIO — as solicitações são passadas para o ponto de execução de comandos sem validação adicional. Isso significa que todo desenvolvedor que usa o MCP herda automaticamente essa vulnerabilidade.

Especialistas da OX Security identificaram quatro possíveis famílias de exploração para essa vulnerabilidade: injeção de código malicioso na interface do usuário sem autorização; burla de medidas de segurança em plataformas consideradas seguras, como o Flowise; injeção de solicitações maliciosas em IDEs, incluindo Windsurf e Cursor, que podem ser executadas sem interação do usuário; e distribuição de pacotes maliciosos por meio de plataformas MCP. Para validar sua hipótese, os pesquisadores implantaram com sucesso o payload de teste em 9 dos 11 registros MCP e confirmaram a capacidade de executar comandos em seis plataformas comerciais em funcionamento.

Pelo menos uma dúzia de vulnerabilidades privadas com classificações altas ou críticas foram identificadas durante a pesquisa. As vulnerabilidades no gateway LiteLLM (CVE-2026-30623) e na plataforma Bisheng (CVE-2026-33224) estão listadas como fechadas; a vulnerabilidade Windsurf (CVE-2026-30615), que permite a execução de código local sem intervenção do usuário, tem o status de “mensagem recebida” — o mesmo status das vulnerabilidades nos projetos de código aberto GPT Researcher, Agent Zero, LangChain-Chatchat e DocsGPT.

A OX Security, segundo sua própria declaração, recomendou repetidamente que a Anthropic corrigisse essas vulnerabilidades no nível do protocolo, por exemplo, permitindo solicitações apenas a partir do manifesto ou fornecendo uma lista de comandos permitidos no nível do SDK, mas a Anthropic recusou e não se opôs à divulgação da vulnerabilidade.

Enquanto isso, a própria Anthropic está investigando o acesso não autorizado ao modelo avançado Mythos. A empresa também já havia vazado o código-fonte do serviço Claude Code. A gestão do MCP foi transferida para a Linux Foundation, mas a Anthropic ainda mantém os SDKs de referência nos quais a vulnerabilidade foi descoberta. Até que o mecanismo STDIO seja alterado, os desenvolvedores precisarão implementar suas próprias ferramentas de sanitização de dados de entrada.

admin

Compartilhar
Publicado por
admin

Postagens recentes

A OpenAI integrará o modelo de voz Bidi 1 ao ChatGPT, que poderá falar e ouvir simultaneamente.

A OpenAI pretende transformar o ChatGPT em um superaplicativo, e outra grande atualização está atualmente…

33 minutos atrás

A Microsoft quebrou o sistema de conversas por e-mail no Outlook para macOS, mas prometeu corrigir o problema.

Na atualização mais recente do Outlook para macOS, versão 16.110, compilação 26061317, a Microsoft desativou…

33 minutos atrás

Electronic Arts: A IA generativa levou a um aumento na criatividade dos desenvolvedores.

A Electronic Arts, editora e desenvolvedora americana, reconheceu a IA generativa como a base de…

33 minutos atrás

A OneXPlayer definiu o preço do console de jogos portátil OneXPlayer 3, equipado com um processador Intel Arc G3 Extreme, a partir de US$ 1.399.

A OneXPlayer lançou uma campanha de financiamento coletivo para seu novo console portátil OneXPlayer 3,…

55 minutos atrás

O Google trouxe o Telegram de volta para a seção indiana da Play Store, enquanto a Apple está ficando para trás.

O Google reinstalou o aplicativo Telegram na Play Store indiana após uma proibição temporária que…

1 hora atrás