Servidor MCP: Mapeo de Exposición CVE y API Pública Lanzada

Análisis de Seguridad de Servidores MCP y API Pública
Los investigadores de seguridad han analizado miles de servidores MCP (Protocolo de Contexto de Modelo) para mapear sus árboles de dependencias contra CVE conocidos y avisos de seguridad. Cuando instalas un servidor MCP, heredas todo su árbol de dependencias, que puede contener vulnerabilidades.
Hallazgos Clave del Análisis
- Un porcentaje significativo de servidores contiene vulnerabilidades conocidas
- Algunos servidores acumulan docenas o 100+ CVE a través de dependencias
- La gravedad varía significativamente - un alto recuento de CVE no necesariamente significa alto riesgo, y un recuento bajo no garantiza seguridad
- La proliferación de dependencias es común en los servidores MCP
- Una gran parte de estos servidores todavía aparece en los principales directorios MCP
Detalles de la API Pública
Los investigadores crearon una API pública que no requiere clave de API: https://api.mistaike.ai/api/v1/public/cve-index
Con esta API, puedes:
- Buscar por nombre de repositorio o nombre del servidor
- Filtrar resultados por gravedad de vulnerabilidad
- Ordenar por recuento de CVE o antigüedad de las vulnerabilidades
Advertencias Importantes
La presencia de un CVE no significa automáticamente que sea explotable. Algunas vulnerabilidades existen en rutas de código no utilizadas, mientras que otras ya pueden estar mitigadas. Esta herramienta proporciona visibilidad sobre el riesgo de la cadena de suministro en lugar de etiquetar proyectos como inseguros.
Siguiente Fase: Análisis del Comportamiento en Tiempo de Ejecución
Los investigadores ahora están analizando lo que los servidores MCP realmente hacen en tiempo de ejecución, incluidas las llamadas de red y las dependencias externas. En un subconjunto de servidores analizados hasta ahora (~5%), han identificado un pequeño número de comportamientos que pueden tener implicaciones de privacidad, incluido el uso aparente de caracteres Unicode invisibles consistentes con la marca de agua de respuestas. Estas observaciones aún están bajo revisión, y el equipo está trabajando para separar los verdaderos positivos de los artefactos de análisis antes de contactar directamente con los proyectos.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM
Un tuit informa que el código fuente de Claude Code ha sido filtrado a través de un archivo de mapa en su registro de NPM. La discusión en HN tiene 93 puntos y 35 comentarios.

SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP
SCION (Escalabilidad, Control y Aislamiento en Redes de Próxima Generación) es una arquitectura de enrutamiento de internet desarrollada en ETH Zúrich que reemplaza los fundamentos de BGP con seguridad integrada y enrutamiento multipath. A diferencia de los parches de BGP como RPKI y BGPsec, SCION establece decenas o cientos de rutas paralelas con reconexión en milisegundos cuando ocurren fallos.

Linux Kernel Propone Sistema de Identidad Descentralizado para Reemplazar la Red de Confianza de PGP
Los mantenedores del kernel de Linux están trabajando en una capa de identidad descentralizada llamada Linux ID para reemplazar la actual red de confianza PGP. El sistema utiliza identificadores descentralizados (DID) al estilo W3C y credenciales verificables para autenticar a los desarrolladores sin requerir sesiones presenciales de firma de claves.

BlindKey: Inyección de Credenciales Ciegas para Agentes de IA
BlindKey es una herramienta de seguridad que evita que los agentes de IA accedan a credenciales de API en texto plano mediante el uso de tokens de bóveda cifrados y un proxy local. Los agentes hacen referencia a tokens como bk://stripe, y el proxy inyecta la credencial real en el momento de la solicitud.