Analyse de sécurité du package MCP révèle des capacités destructives généralisées sans confirmation

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
Analyse de sécurité du package MCP révèle des capacités destructives généralisées sans confirmation
Ad

Un chercheur en sécurité a analysé 2 386 packages MCP (Model Context Protocol) sur npm et a découvert des risques de sécurité significatifs dans la manière dont les agents d'IA interagissent avec des outils externes. Les packages MCP permettent à Claude Code de se connecter à des outils externes, et une fois installés, ils obtiennent un accès complet au système, y compris au shell, aux fichiers, au réseau et aux variables d'environnement.

Principales découvertes de l'analyse

La découverte la plus préoccupante : 63,5 % des packages exposent des opérations destructrices sans nécessiter de confirmation humaine. Ces opérations incluent la suppression de fichiers, l'effacement de bases de données et le déploiement de code. Si quelqu'un injecte une instruction malveillante dans une réponse d'outil, l'agent d'IA exécutera ces actions destructrices sans demander d'autorisation.

Problèmes de sécurité supplémentaires

  • 49 % des packages présentaient des problèmes de sécurité au total
  • 402 vulnérabilités de gravité critique
  • 240 vulnérabilités de haute gravité
  • 122 packages exécutent automatiquement du code lors de npm install
  • Les cas réels incluaient le vol de clés SSH, l'injection d'instructions Unicode et des portes dérobées différées

Le chercheur note que toutes les découvertes ne représentent pas des logiciels malveillants—la plupart sont des "capacités dangereuses sans garde-fous". Cependant, 63,5 % des packages sont "à une injection d'instruction près de causer des dommages réels".

Ad

Détection et réponse

L'outil d'analyse a atteint une précision de 99,4 % avec un rappel de 39,9 %—ce qui signifie presque zéro fausse alerte mais ne détecte pas encore tout. Les modèles malveillants ont été convertis en règles de détection, et une divulgation responsable a été faite aux parties concernées.

Le chercheur a créé ATR (Agent Threat Rules) comme une norme ouverte pour détecter ces menaces—61 règles de détection publiées sous licence MIT, non liées à un outil spécifique. N'importe qui peut utiliser ces règles pour analyser des packages MCP.

Vous pouvez analyser n'importe quelle compétence sans rien installer sur panguard.ai—collez une URL GitHub et obtenez un rapport en 3 secondes. Le rapport de recherche complet est disponible sur panguard.ai/research/mcp-ecosystem-scan.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Plugin de Claude Code : un bug provoque des pics d'utilisation CPU et une décharge rapide de la batterie
Security

Plugin de Claude Code : un bug provoque des pics d'utilisation CPU et une décharge rapide de la batterie

Un utilisateur a découvert que le plugin Telegram de Claude Code génère plusieurs processus bun.exe qui tournent à 100% du CPU même lorsque le capot de l'ordinateur portable est fermé, provoquant une décharge rapide de la batterie. Les processus survivent aux cycles de veille/réveil et nécessitent des étapes de nettoyage spécifiques pour être supprimés.

OpenClawRadar
Instances de Paperclip non sécurisées exposant des tableaux de bord en direct via la recherche Google
Security

Instances de Paperclip non sécurisées exposant des tableaux de bord en direct via la recherche Google

Un utilisateur de Reddit a découvert un tableau de bord Paperclip en direct avec toutes les données organisationnelles indexées par Google après avoir recherché une erreur. L'instance était exposée publiquement sans authentification, révélant les organigrammes, les conversations des agents, les affectations de tâches et les plans d'affaires.

OpenClawRadar
Prévenir la participation des agents IA aux botnets : Considérations de sécurité
Security

Prévenir la participation des agents IA aux botnets : Considérations de sécurité

La communauté discute de la manière de protéger les agents d'IA autonomes contre le détournement ou l'utilisation dans des botnets malveillants.

OpenClaw Radar
Test des modèles Qwen 3.5 35B non censurés pour les questions de cybersécurité
Security

Test des modèles Qwen 3.5 35B non censurés pour les questions de cybersécurité

Un professionnel de la cybersécurité a testé trois modèles Qwen 3.5 35B non censurés sur des questions de piratage et de contournement de sécurité, constatant des différences significatives dans la qualité des réponses par rapport au modèle original censuré. Les modèles non censurés ont systématiquement fourni des réponses là où le modèle original refusait ou donnait des réponses incomplètes.

OpenClawRadar