MCPJacking : 155 serveurs MCP détournés via des domaines expirés dans le registre officiel

🔍 Contexte Publié le 27 août 2026 par les chercheurs Nadav Dadush, Eliad Mualem et Roi Snir d’AIR Security, cet article présente une recherche originale sur une nouvelle classe d’attaque baptisée MCPJacking, ciblant l’écosystème des Model Context Protocol (MCP) servers utilisés par des agents IA. 🎯 Technique d’attaque Les chercheurs ont scanné le registre officiel MCP (Official MCP Registry) à l’aide de leur outil AIR Filter et identifié 155 entrées MCP encore listées et considérées comme de confiance, mais dont les services sous-jacents avaient cessé de fonctionner et dont les domaines avaient expiré. ...

1 septembre 2026 · 3 min
Dernière mise à jour le: 2 septembre 2026 📝