Qué es MCP y por qué importa que se expusieran 21.000 servidores

Los asistentes de IA capaces de mucho más que generar texto -leer correos, consultar bases de datos o modificar repositorios de código- deben gran parte de esa capacidad a un estándar abierto llamado Model Context Protocol, o MCP. Sin embargo, nuevos hallazgos de investigadores de seguridad muestran que la rápida difusión de este protocolo ha traído consigo riesgos serios.
Dicho de forma sencilla, MCP es una capa de conexión que permite a un modelo de IA comunicarse con 'herramientas' externas -un sistema de archivos, una API, una base de datos interna de una empresa- mediante un lenguaje estándar y universal. Antes de que existiera este protocolo, los desarrolladores debían conectar cada aplicación de IA con cada herramienta de forma individual; MCP redujo ese proceso a una única interfaz compartida, una gran comodidad.
Esa comodidad impulsó una adopción extraordinariamente rápida. Los desarrolladores pueden poner en marcha un servidor MCP en cuestión de minutos, dando a los asistentes de IA acceso a todo, desde bandejas de correo hasta cuentas de almacenamiento en la nube.
Pero investigadores que rastrearon internet encontraron más de 21.000 servidores MCP accesibles públicamente sin requerir ninguna autenticación. Una parte importante de estos servidores ofrece acceso directo a sistemas de archivos, API internas o datos sensibles.
La raíz del problema está en que muchos desarrolladores ponen en marcha servidores MCP rápidamente, pensando destinarlos solo a entornos de prueba locales, para que luego esos servidores terminen expuestos por accidente en internet debido a errores de configuración o ajustes predeterminados de la infraestructura en la nube.
En un escenario en el que un atacante accede a un servidor MCP expuesto, en teoría puede heredar todos los permisos que posea la herramienta de IA conectada a ese servidor. Eso puede ir desde un simple acceso de lectura de archivos hasta la capacidad de ejecutar comandos dentro de los sistemas internos de una empresa.
Los especialistas en seguridad describen esto menos como un fallo de diseño del propio MCP y más como un desajuste entre la velocidad de adopción y el ritmo al que han avanzado las buenas prácticas de seguridad. El propio protocolo admite mecanismos de autenticación y autorización; el problema es que a menudo simplemente no se activan.
Los especialistas recomiendan algunas precauciones básicas para los desarrolladores que configuran un servidor MCP: nunca exponer un servidor a una red pública sin autenticación, restringir el acceso solo a las herramientas estrictamente necesarias y realizar auditorías de seguridad periódicas.
Las organizaciones que desarrollan y respaldan el protocolo, entre ellas Anthropic, afirman haber actualizado sus guías de seguridad y estar trabajando para informar a los desarrolladores sobre cómo reforzar las configuraciones predeterminadas. A medida que el ecosistema madure, se espera que este tipo de controles de seguridad se conviertan en práctica estándar.
Los especialistas señalan que este tipo de 'dolores de crecimiento' son comunes en los nuevos estándares tecnológicos, pero subrayan que, dados los amplios permisos que MCP otorga a los asistentes de IA, cerrar estas brechas de seguridad es esta vez más urgente de lo habitual.
Para seguir leyendo

Un juez da a Google una semana para corregir un proceso de descarga 'anticompetitivo' en Google Play
Un juez federal dictaminó que Google dificultaba innecesariamente la descarga de tiendas de aplicaciones alternativas para los usuarios de Android, y le dio a la empresa una semana para corregir el proceso. La orden hará que las tiendas de aplicaciones de terceros sean más visibles y accesibles desde la propia Google Play.

El mayor avión totalmente eléctrico del mundo voló su primera prueba con solo 5 dólares de electricidad
Una empresa respaldada por aerolíneas comerciales completó el primer vuelo de prueba de lo que describe como el mayor avión totalmente eléctrico en volar, utilizando apenas unos 5 dólares de electricidad. El objetivo a más largo plazo de la compañía es desarrollar un avión de pasajeros comercial híbrido-eléctrico y, con el tiempo, totalmente eléctrico.

Cómo saber si han hackeado tu cuenta en una plataforma de IA
Las cuentas en plataformas de IA como ChatGPT, Claude o Gemini se están convirtiendo en un objetivo cada vez más atractivo para los hackers, dado el historial de conversaciones personales y los datos de pago que suelen contener. Así puedes comprobar si tu cuenta ha sido comprometida y qué hacer al respecto.

Todas las startups de fusión nuclear que han recaudado más de 100 millones de dólares
Las startups de energía de fusión han recaudado en conjunto 7.100 millones de dólares hasta la fecha, con la mayor parte concentrada en un puñado de empresas. Repasamos las startups de fusión mejor financiadas y en qué se diferencian sus enfoques técnicos.

Ahora puedes desactivar las marcas de agua visibles de la IA de Google Gemini: esto es lo que realmente cambia
Google ahora permite a los usuarios desactivar la marca de agua visible que normalmente aparece en imágenes, videos y música generados con Gemini y sus modelos Nano Banana y Omni. La marca de agua invisible SynthID y los metadatos incrustados permanecen de todos modos, lo que significa que el contenido sigue siendo técnicamente rastreable como generado por IA aunque ya no lo parezca.