OpenClaw fait un tabac, exposant 12 types de risques mortels, le benchmark de sécurité du protocole MCP est publié
L'essor des agents IA comme OpenClaw, reposant sur le protocole MCP (Model Context Protocol), expose des risques de sécurité critiques. Une recherche de l'Université des Postes et Télécommunications de Pékin révèle 12 vulnérabilités exploitables, telles que l'usurpation d'outils, les fausses erreurs et les injections de prompt. Le benchmark MSB (MCP Security Bench), testé en environnement réel, montre que toutes ces attaques sont efficaces, avec un taux de réussite moyen de 40,35%. Paradoxalement, les modèles les plus performants (comme GPT-5 ou Claude 4) sont les plus vulnérables. Un nouvel indicateur, le NRP (Net Resilient Performance), est proposé pour équilibrer sécurité et utilité pratique. Cette étude, acceptée à ICLR 2026, alerte sur l'urgence de sécuriser l'écosystème MCP alors que les agents IA gagnent en autonomie.
marsbit04/16 04:09