Analyse de sécurité du package MCP révèle des capacités destructives généralisées sans confirmation

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
Analyse de sécurité du package MCP révèle des capacités destructives généralisées sans confirmation
Ad

Un chercheur en sécurité a analysé 2 386 packages MCP (Model Context Protocol) sur npm et a découvert des risques de sécurité significatifs dans la manière dont les agents d'IA interagissent avec des outils externes. Les packages MCP permettent à Claude Code de se connecter à des outils externes, et une fois installés, ils obtiennent un accès complet au système, y compris au shell, aux fichiers, au réseau et aux variables d'environnement.

Principales découvertes de l'analyse

La découverte la plus préoccupante : 63,5 % des packages exposent des opérations destructrices sans nécessiter de confirmation humaine. Ces opérations incluent la suppression de fichiers, l'effacement de bases de données et le déploiement de code. Si quelqu'un injecte une instruction malveillante dans une réponse d'outil, l'agent d'IA exécutera ces actions destructrices sans demander d'autorisation.

Problèmes de sécurité supplémentaires

  • 49 % des packages présentaient des problèmes de sécurité au total
  • 402 vulnérabilités de gravité critique
  • 240 vulnérabilités de haute gravité
  • 122 packages exécutent automatiquement du code lors de npm install
  • Les cas réels incluaient le vol de clés SSH, l'injection d'instructions Unicode et des portes dérobées différées

Le chercheur note que toutes les découvertes ne représentent pas des logiciels malveillants—la plupart sont des "capacités dangereuses sans garde-fous". Cependant, 63,5 % des packages sont "à une injection d'instruction près de causer des dommages réels".

Ad

Détection et réponse

L'outil d'analyse a atteint une précision de 99,4 % avec un rappel de 39,9 %—ce qui signifie presque zéro fausse alerte mais ne détecte pas encore tout. Les modèles malveillants ont été convertis en règles de détection, et une divulgation responsable a été faite aux parties concernées.

Le chercheur a créé ATR (Agent Threat Rules) comme une norme ouverte pour détecter ces menaces—61 règles de détection publiées sous licence MIT, non liées à un outil spécifique. N'importe qui peut utiliser ces règles pour analyser des packages MCP.

Vous pouvez analyser n'importe quelle compétence sans rien installer sur panguard.ai—collez une URL GitHub et obtenez un rapport en 3 secondes. Le rapport de recherche complet est disponible sur panguard.ai/research/mcp-ecosystem-scan.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.
Security

Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.

Anthropic a détecté trois entreprises chinoises d'IA—DeepSeek, Moonshot et MiniMax—créant plus de 24 000 comptes frauduleux pour générer plus de 16 millions d'échanges avec Claude, extrayant ses capacités de raisonnement par des attaques de distillation systématiques.

OpenClawRadar
🦀
Security

Le faux think tank d'Israël cible les chatbots IA avec un empoisonnement SEO

Israël a créé un faux think tank, l'Institut Hanover, publiant plus de 100 articles optimisés pour l'IA afin d'influencer les chatbots comme Claude et Gemini. Les articles imitent des rapports crédibles de think tanks avec des citations, probablement pour façonner les réponses de l'IA sur le conflit israélo-palestinien.

OpenClawRadar
Attaques par injection déguisées en domaine contournent les détecteurs dans les systèmes LLM multi-agents
Security

Attaques par injection déguisées en domaine contournent les détecteurs dans les systèmes LLM multi-agents

Un nouvel article montre que des payloads d'injection adaptés au vocabulaire d'un domaine contournent la détection, faisant chuter le taux de détection (IDR) de 93,8 % à 9,7 %. Le débat multi-agent amplifie les attaques. Llama Guard 3 ne détecte aucun payload.

OpenClawRadar
Pi : Un agent cyber IA à 100 M$ d'un ex-hacker de Tesla sécurise xAI et corrige des bugs en quelques minutes
Security

Pi : Un agent cyber IA à 100 M$ d'un ex-hacker de Tesla sécurise xAI et corrige des bugs en quelques minutes

Pi, un agent de sécurité IA de l'ancien hacker en chef de Tesla Yoni Ramon, utilise le tri contextuel des vulnérabilités et le correctif automatisé. Le client précoce Navan rapporte que 90 % des bugs sont corrigés en quelques minutes, économisant l'équivalent de 1 à 2 employés à temps plein.

OpenClawRadar