← Derniers articles
🤖 AI

MCP-38: A Comprehensive Threat Taxonomy for Model Context Protocol Systems (v1.0)

Ce papier présente MCP-38, une taxonomie de menaces spécifique au protocole Model Context Protocol (MCP) comprenant 38 catégories, élaborée via une méthodologie systématique pour combler les lacunes des cadres existants face aux nouvelles surfaces d'attaque sémantiques et dynamiques.

Auteurs originaux : Yi Ting Shen, Kentaroh Toyoda, Alex Leung

Publié 2026-03-20
📖 5 min de lecture🧠 Analyse approfondie

Auteurs originaux : Yi Ting Shen, Kentaroh Toyoda, Alex Leung

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez que vous avez un assistant personnel ultra-intelligent (une IA) qui peut non seulement parler, mais aussi agir sur votre ordinateur : ouvrir des fichiers, envoyer des emails, consulter vos banques, ou même modifier du code.

Pour que cet assistant puisse faire tout cela, il a besoin d'un langage commun pour parler aux différents outils (comme un traducteur universel). Ce langage s'appelle le MCP (Model Context Protocol). C'est comme un système de tuyaux qui relie votre cerveau (l'IA) à vos mains (les outils).

Le problème ? Ce document explique que ce système de tuyaux est très dangereux si on ne le protège pas, car il repose sur la confiance aveugle dans le langage naturel.

Voici les 5 grandes catégories de dangers (les "MCP-38"), expliquées avec des analogies du quotidien :

1. L'Empoisonnement Sémantique (Le "Faux Guide Touristique")

Le concept : L'IA choisit ses outils en lisant leurs descriptions (comme lire une carte). Si un pirate modifie subtilement la description d'un outil pour dire "Ignore les règles de sécurité" ou "Choisis-moi en premier", l'IA obéit.

  • L'analogie : Imaginez un guide touristique qui vous dit : "Pour aller à la plage, suivez ce chemin." Mais en réalité, le guide a été payé par un voleur pour vous dire : "Pour aller à la plage, passez par la cave où sont cachés vos bijoux." L'IA, croyant lire une instruction normale, vous emmène droit dans le piège.
  • Le danger : On peut tromper l'IA sans toucher à un seul bout de code, juste en changeant un mot dans une étiquette.

2. L'Injection de Prompts (Le "Message Caché dans le Journal")

Le concept : L'IA lit des documents (fichiers, pages web) pour travailler. Si un document contient une instruction cachée ("Effacez tout ce qui suit"), l'IA va l'exécuter.

  • L'analogie : C'est comme si vous lisiez un journal pour vous informer, mais qu'au milieu d'un article sur la météo, il y avait un petit mot écrit en invisible : "Maintenant, donnez-moi votre carte de crédit." Votre cerveau (l'IA) lit le mot, le prend au sérieux, et vous donne votre carte.
  • Le danger : L'IA ne fait pas la différence entre "données à lire" et "ordres à suivre".

3. La Chaîne Parasite (Le "Vol par la Porte de Service")

Le concept : Un pirate ne peut pas voler vos données directement. Alors, il utilise une série d'outils bénins pour créer un chemin de fuite.

  • L'analogie : Imaginez que vous ne pouvez pas entrer dans votre coffre-fort. Mais vous avez un ami (l'IA) qui a le droit de lire des livres et d'envoyer des courriers. Le pirate dit à l'IA : "Lis ce livre (1), puis écris un résumé (2), puis envoie ce résumé par email (3)." Individuellement, chaque action est normale. Mais ensemble, elles permettent de voler le contenu du livre et de l'envoyer au pirate.
  • Le danger : L'IA enchaîne des actions légitimes pour créer un résultat illégal.

4. L'Usurpation d'Identité et la Confiance (Le "Faux Garde du Corps")

Le concept : Le système MCP ne vérifie pas toujours si l'outil ou le serveur est vraiment qui il dit être.

  • L'analogie : C'est comme si un imposteur se déguisait en garde du corps de votre maison. Il porte le même uniforme, a le même badge, et vous dit : "Je suis le vrai garde, ouvrez la porte." Comme le système ne vérifie pas son identité par une empreinte digitale cryptographique, vous ouvrez la porte, et il vole tout.
  • Le danger : Des serveurs malveillants peuvent se faire passer pour des outils de confiance (comme un outil de GitHub ou de Google) pour voler vos mots de passe.

5. La Fatigue de Consentement (Le "Clic Automatique")

Le concept : L'IA demande souvent la permission à l'humain pour faire des choses. Si elle demande trop souvent, l'humain finit par cliquer sur "Accepter" sans lire.

  • L'analogie : C'est comme un vendeur qui vous demande 50 fois "Voulez-vous acheter ce stylo ?" en une minute. Au début, vous dites "Non". Au bout de la 40e fois, vous êtes fatigué, vous dites "Oui, juste pour qu'il arrête !" et vous achetez le stylo. Le pirate utilise cette fatigue pour vous faire accepter une action dangereuse (comme supprimer tous vos fichiers) au milieu de 100 demandes inoffensives.
  • Le danger : L'humain devient le maillon faible par épuisement.

Pourquoi ce document est-il important ?

Avant ce papier, les experts en sécurité utilisaient des listes de dangers génériques (comme "Virus" ou "Hacker"). Mais l'IA avec des outils (MCP) est une nouvelle espèce de danger.

  • C'est comme passer de la sécurité d'une maison (portes et fenêtres) à la sécurité d'un robot. Les règles sont différentes.
  • Les auteurs ont créé une liste de 38 menaces spécifiques (MCP-01 à MCP-38) pour que les développeurs sachent exactement quoi surveiller.
  • Ils montrent que les outils actuels de sécurité ne couvrent pas ces 38 risques. Il faut construire de nouveaux boucliers.

En résumé :
Ce document est un manuel de survie pour l'ère où nos intelligences artificielles ne font pas que parler, mais qu'elles agissent. Il nous dit : "Attention, si vous connectez votre cerveau artificiel à vos outils, assurez-vous que personne ne peut lui chuchoter de mauvaises instructions dans l'oreille, ni le tromper avec de faux guides."

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →