Breaking
Tecnología

Qué es MCP y por qué importa que se expusieran 21.000 servidores

Hacker Newshace 2 h
Una sala de servidores llena de cables de red
Una sala de servidores llena de cables de redPhoto: Brett Sayles / Pexels

Los asistentes de IA capaces de mucho más que generar texto -leer correos, consultar bases de datos o modificar repositorios de código- deben gran parte de esa capacidad a un estándar abierto llamado Model Context Protocol, o MCP. Sin embargo, nuevos hallazgos de investigadores de seguridad muestran que la rápida difusión de este protocolo ha traído consigo riesgos serios.

Dicho de forma sencilla, MCP es una capa de conexión que permite a un modelo de IA comunicarse con 'herramientas' externas -un sistema de archivos, una API, una base de datos interna de una empresa- mediante un lenguaje estándar y universal. Antes de que existiera este protocolo, los desarrolladores debían conectar cada aplicación de IA con cada herramienta de forma individual; MCP redujo ese proceso a una única interfaz compartida, una gran comodidad.

Esa comodidad impulsó una adopción extraordinariamente rápida. Los desarrolladores pueden poner en marcha un servidor MCP en cuestión de minutos, dando a los asistentes de IA acceso a todo, desde bandejas de correo hasta cuentas de almacenamiento en la nube.

Pero investigadores que rastrearon internet encontraron más de 21.000 servidores MCP accesibles públicamente sin requerir ninguna autenticación. Una parte importante de estos servidores ofrece acceso directo a sistemas de archivos, API internas o datos sensibles.

La raíz del problema está en que muchos desarrolladores ponen en marcha servidores MCP rápidamente, pensando destinarlos solo a entornos de prueba locales, para que luego esos servidores terminen expuestos por accidente en internet debido a errores de configuración o ajustes predeterminados de la infraestructura en la nube.

En un escenario en el que un atacante accede a un servidor MCP expuesto, en teoría puede heredar todos los permisos que posea la herramienta de IA conectada a ese servidor. Eso puede ir desde un simple acceso de lectura de archivos hasta la capacidad de ejecutar comandos dentro de los sistemas internos de una empresa.

Los especialistas en seguridad describen esto menos como un fallo de diseño del propio MCP y más como un desajuste entre la velocidad de adopción y el ritmo al que han avanzado las buenas prácticas de seguridad. El propio protocolo admite mecanismos de autenticación y autorización; el problema es que a menudo simplemente no se activan.

Los especialistas recomiendan algunas precauciones básicas para los desarrolladores que configuran un servidor MCP: nunca exponer un servidor a una red pública sin autenticación, restringir el acceso solo a las herramientas estrictamente necesarias y realizar auditorías de seguridad periódicas.

Las organizaciones que desarrollan y respaldan el protocolo, entre ellas Anthropic, afirman haber actualizado sus guías de seguridad y estar trabajando para informar a los desarrolladores sobre cómo reforzar las configuraciones predeterminadas. A medida que el ecosistema madure, se espera que este tipo de controles de seguridad se conviertan en práctica estándar.

Los especialistas señalan que este tipo de 'dolores de crecimiento' son comunes en los nuevos estándares tecnológicos, pero subrayan que, dados los amplios permisos que MCP otorga a los asistentes de IA, cerrar estas brechas de seguridad es esta vez más urgente de lo habitual.

Este artículo es un resumen editorial asistido por IA basado en Hacker News. La imagen es una foto de archivo de Brett Sayles en Pexels.

Para seguir leyendo

Un avión eléctrico estacionado en la pista de un aeropuerto
Tecnología

El mayor avión totalmente eléctrico del mundo voló su primera prueba con solo 5 dólares de electricidad

Una empresa respaldada por aerolíneas comerciales completó el primer vuelo de prueba de lo que describe como el mayor avión totalmente eléctrico en volar, utilizando apenas unos 5 dólares de electricidad. El objetivo a más largo plazo de la compañía es desarrollar un avión de pasajeros comercial híbrido-eléctrico y, con el tiempo, totalmente eléctrico.

Ars Technicahace 2 h
Patrón digital abstracto que representa datos de píxeles
Tecnología

Ahora puedes desactivar las marcas de agua visibles de la IA de Google Gemini: esto es lo que realmente cambia

Google ahora permite a los usuarios desactivar la marca de agua visible que normalmente aparece en imágenes, videos y música generados con Gemini y sus modelos Nano Banana y Omni. La marca de agua invisible SynthID y los metadatos incrustados permanecen de todos modos, lo que significa que el contenido sigue siendo técnicamente rastreable como generado por IA aunque ya no lo parezca.

The Vergehace 1 d