option
Maison
Flash info
Contenu
LarryJones
LarryJones
20 avril 2026

Selon un rapport d'OX Security, le protocole MCP (Model Context Protocol) d'Anthropic présente des failles de sécurité critiques. Les vulnérabilités de conception du SDK officiel pourraient permettre l'exécution de code à distance, affectant ainsi les projets utilisant Python, TypeScript, Java ou Rust. Il est confirmé que des outils d'IA majeurs tels que LiteLLM et LangChain sont vulnérables. Anthropic aurait refusé de corriger cette architecture, affirmant qu'il s'agissait d'une conception intentionnelle. Les experts recommandent vivement d'isoler les outils d'IA des réseaux publics et d'utiliser des environnements sandbox.

commentaires (0)
0/300
OR