MCP dâAnthropic : risques de sĂ©curitĂ© majeurs et mesures de mitigation
Selon Black Hills Information Security (BHIS), dans un contexte dâ« Emerging Technology Security », le Model Context Protocol (MCP) â un standard ouvert dâAnthropic pour relier des applications LLM Ă des donnĂ©es et outils externes â introduit des risques notables en raison dâun manque de contrĂŽles de sĂ©curitĂ© intĂ©grĂ©s. Le protocole MCP adopte une architecture clientâserveur oĂč les clients LLM utilisent JSON-RPC pour solliciter des capacitĂ©s auprĂšs de serveurs MCP via trois briques : Tools (fonctions exĂ©cutables), Resources (donnĂ©es en lecture seule) et Prompts (gabarits dâinstructions). Les vulnĂ©rabilitĂ©s dĂ©coulent dâune confiance implicite, de lâabsence de validation dâentrĂ©es et de lâinexistence de contrĂŽles dâaccĂšs natifs. Le design favorise la fonctionnalitĂ© en connectant des systĂšmes probabilistes (LLM) Ă des outils dĂ©terministes sans frontiĂšres de confiance imposĂ©es. ...