Actualité IA
11 août 2026
Alerte de sécurité sur les serveurs MCP : vulnérabilité GhostSplice et exfiltration de secrets d'entreprise
Des chercheurs en cybersécurité ont mis en évidence la technique GhostSplice, permettant à des serveurs MCP malveillants de fractionner des instructions d'attaque. Cela permet de contourner les filtres de sécurité des agents d'IA de codage et d'exfiltrer des clés SSH et secrets d'entreprise. Parallèlement, des analyses soulignent les risques de fuites liés aux fichiers de configuration et aux autorisations excessives des serveurs MCP.
Outil concerné
Model Context Protocol
À propos de Model Context Protocol →
Source originale : thehackernews.com ↗