Aller au contenu principal
Sécurité · Actu ·

Pourquoi les serveurs MCP deviennent la nouvelle cible privilégiée des attaques contre l'IA

Anthropic a lancé le Model Context Protocol (MCP) en tant que standard ouvert en novembre 2024, pour permettre aux agents d'intelligence artificielle de se connecter à des outils et des sources de données externes via une interface unique plutôt que par des connecteurs sur mesure. En à peine douze mois, MCP s'est imposé comme le standard de référence du secteur. Selon Anthropic, plus de 10 000 serveurs MCP publics actifs fonctionnaient déjà en décembre 2025, avec un support au déploiement assuré par AWS, Google Cloud et Azure. Les principales plateformes d'IA et outils de développement, dont ChatGPT, Gemini, Microsoft Copilot, Cursor et Visual Studio Code, ont tous intégré ce protocole. Mais cette adoption fulgurante a créé une nouvelle surface d'attaque que les dispositifs de sécurité peinent à couvrir. Une analyse menée par Lakera, société de sécurité IA rachetée par Check Point en 2025, a passé en revue 10 000 serveurs MCP et constaté que 40 % d'entre eux présentaient des failles exploitables. Face à ce constat, Check Point a lancé en juillet 2026 son AI Network Firewall, un pare-feu spécifiquement conçu pour protéger les modèles, les agents et les outils auxquels ils se connectent.

2 min de lecturePertinence 55

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de AI News. Lire l'article original →

Cette faille de sécurité concerne directement les entreprises qui déploient des agents IA capables d'accéder dynamiquement à des systèmes sensibles, un usage pour lequel les défenses existantes n'ont pas été conçues. L'organisation OWASP a recensé plusieurs types de menaces spécifiques à MCP: l'empoisonnement d'outils, qui consiste à dissimuler des instructions malveillantes dans la description ou les résultats d'un outil pour manipuler le comportement de l'agent; les attaques dites de "rug pull", où un serveur modifie la définition d'un outil après qu'un utilisateur l'a validé, détournant ainsi la confiance accordée; ou encore le détournement d'outils entre serveurs, qui permet à un serveur malveillant d'influencer la façon dont un agent utilise les outils d'un serveur légitime. Ces vulnérabilités facilitent aussi l'exfiltration de données sensibles, un risque d'autant plus grave que les agents opèrent souvent avec des permissions étendues.

Ce décalage entre la vitesse d'adoption d'un protocole et la maturité des outils de sécurité qui l'entourent illustre une tension récurrente dans l'écosystème de l'IA générative, où l'innovation se propage en quelques mois alors que les équipes de cybersécurité ont besoin de bien plus de temps pour bâtir des protections fiables. Plusieurs éditeurs de cybersécurité se positionnent désormais sur ce créneau du "pare-feu IA", un terme encore flou qui désigne tantôt une défense réseau classique dopée à l'IA, tantôt, comme dans le cas de Check Point, un dispositif dédié à la protection des modèles et agents eux-mêmes. Avec la multiplication des serveurs MCP déployés par des tiers, la sécurisation de cette chaîne de connecteurs s'annonce comme l'un des chantiers prioritaires pour l'industrie dans les prochains mois.

Impact France / UEChamp produit par Le Fil IA

Les entreprises européennes déployant des agents IA via des serveurs MCP sont exposées aux mêmes vulnérabilités, sans mention d'une entité ou régulation française ou européenne spécifique.

À lire ensuite

01Microsoft dévoile Project Perception, son nouvel arsenal pour contrer les cyberattaques IA4301netSécurité 02Microsoft sort Agent 365 de sa phase de test alors que l'IA non officielle devient une menace pour les entreprises48VentureBeat AISécurité 03Une nouvelle faille rappelle pourquoi les navigateurs IA restent risqués50Ars Technica AISécurité 
Dossier · MicrosoftSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.