Unit 42 révÚle des attaques via la fonctionnalité MCP Sampling dans des copilotes de code
Palo Alto Networks (Unit 42) publie une analyse technique montrant, via trois preuves de concept rĂ©alisĂ©es sur un copilot de code intĂ©grant MCP, comment la fonctionnalitĂ© de sampling du Model Context Protocol peut ĂȘtre abusĂ©e pour mener des attaques, et dĂ©taille des stratĂ©gies de dĂ©tection et de prĂ©vention. Contexte. MCP est un standard client-serveur qui relie des applications LLM Ă des outils et sources externes. La primitive de sampling permet Ă un serveur MCP de demander au client dâappeler le LLM avec son propre prompt, inversant le schĂ©ma dâappel classique. Le modĂšle de confiance implicite et lâabsence de contrĂŽles de sĂ©curitĂ© robustes intĂ©grĂ©s ouvrent de nouveaux vecteurs dâattaque lorsque des serveurs (non fiables) peuvent piloter ces requĂȘtes de complĂ©tion. ...