Detalle de la noticia

Vulnerabilidad

Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers

Fuente: The Hacker News Publicado: 06/10/2026 · 11:02 UTC
Compartir:
Vulnerabilidad Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers
Imagen: The Hacker News

El pro­to­co­lo Model Con­text Pro­to­col (MCP) fue crea­do para uni­fi­car la co­ne­xión entre mo­de­los de in­te­li­gen­cia ar­ti­fi­cial, agen­tes y en­tor­nos de de­sa­rro­llo, lo­gran­do una rá­pi­da adop­ción por parte de de­sa­rro­lla­do­res y em­pre­sas. Sin em­bar­go, un aná­li­sis de los ser­vi­do­res co­mu­ni­ta­rios pu­bli­ca­dos en los mer­ca­dos más po­pu­la­res re­ve­ló la au­sen­cia total de me­ca­nis­mos de con­trol, re­vi­sio­nes o po­lí­ti­cas de se­gu­ri­dad obli­ga­to­rias.

A di­fe­ren­cia de otros eco­sis­te­mas que em­plean he­rra­mien­tas au­to­ma­ti­za­das para fil­trar soft­wa­re ma­li­cio­so, los mer­ca­dos de MCP per­mi­ten que cual­quier per­so­na pu­bli­que un ser­vi­dor sin nin­gún fil­tro pre­vio. Ade­más, la re­vi­sión de có­di­go tra­di­cio­nal re­sul­ta in­su­fi­cien­te por­que los ser­vi­do­res re­mo­tos pue­den eje­cu­tar có­di­go bac­kend que no coin­ci­de con lo pu­bli­ca­do en sus re­po­si­to­rios pú­bli­cos.

Al ana­li­zar miles de ser­vi­do­res pú­bli­cos de MCP en va­rios re­gis­tros, se des­cu­brió que una parte de ellos opera en in­fra­es­truc­tu­ras ubi­ca­das fuera de Es­ta­dos Uni­dos, in­clui­dos ser­vi­do­res lo­ca­li­za­dos en China y Rusia, lo que im­pli­ca el envío de datos a ju­ris­dic­cio­nes no au­to­ri­za­das. Asi­mis­mo, se iden­ti­fi­ca­ron ser­vi­do­res co­nec­ta­dos a tra­vés de ser­vi­cios de tú­ne­les en equi­pos y redes per­so­na­les, do­mi­nios inac­ti­vos que po­drían ser ad­qui­ri­dos por ter­ce­ros para apro­piar­se de su iden­ti­dad di­gi­tal, y ries­gos aso­cia­dos a la falta de go­ber­nan­za em­pre­sa­rial en estas co­ne­xio­nes.