MCPJacking : 155 serveurs MCP détournés via des domaines expirés dans le registre officiel
đ Contexte PubliĂ© le 27 aoĂ»t 2026 par les chercheurs Nadav Dadush, Eliad Mualem et Roi Snir dâAIR Security, cet article prĂ©sente une recherche originale sur une nouvelle classe dâattaque baptisĂ©e MCPJacking, ciblant lâĂ©cosystĂšme des Model Context Protocol (MCP) servers utilisĂ©s par des agents IA. đŻ Technique dâattaque Les chercheurs ont scannĂ© le registre officiel MCP (Official MCP Registry) Ă lâaide de leur outil AIR Filter et identifiĂ© 155 entrĂ©es MCP encore listĂ©es et considĂ©rĂ©es comme de confiance, mais dont les services sous-jacents avaient cessĂ© de fonctionner et dont les domaines avaient expirĂ©. ...