Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers
El protocolo Model Context Protocol (MCP) fue creado para unificar la conexión entre modelos de inteligencia artificial, agentes y entornos de desarrollo, logrando una rápida adopción por parte de desarrolladores y empresas. Sin embargo, un análisis de los servidores comunitarios publicados en los mercados más populares reveló la ausencia total de mecanismos de control, revisiones o políticas de seguridad obligatorias.
A diferencia de otros ecosistemas que emplean herramientas automatizadas para filtrar software malicioso, los mercados de MCP permiten que cualquier persona publique un servidor sin ningún filtro previo. Además, la revisión de código tradicional resulta insuficiente porque los servidores remotos pueden ejecutar código backend que no coincide con lo publicado en sus repositorios públicos.
Al analizar miles de servidores públicos de MCP en varios registros, se descubrió que una parte de ellos opera en infraestructuras ubicadas fuera de Estados Unidos, incluidos servidores localizados en China y Rusia, lo que implica el envío de datos a jurisdicciones no autorizadas. Asimismo, se identificaron servidores conectados a través de servicios de túneles en equipos y redes personales, dominios inactivos que podrían ser adquiridos por terceros para apropiarse de su identidad digital, y riesgos asociados a la falta de gobernanza empresarial en estas conexiones.