Ir al contenido
por InfinyAI EN

IA en un minutoNoticiasSeguridad

Seguridad

Un investigador encuentra el mismo fallo de seguridad en agentes de IA de Google, JPMorgan y el Gobierno francés

Por

En 30 segundos

El investigador Syed Anas Mohiuddin ha encontrado el mismo tipo de fallo en servidores MCP de Google, JPMorgan Chase, Weaviate, la DINUM del Gobierno francés y el ayuntamiento de Tangerang. Un agente lee una orden escondida, se la pasa a otro como una tarea normal y el segundo la ejecuta porque confía en el primero. Cada organización confirmó el fallo y lo ha corregido.

El investigador independiente Syed Anas Mohiuddin ha encontrado el mismo tipo de fallo en servidores MCP de organizaciones que no tienen nada en común: Google, el banco JPMorgan Chase, la empresa de bases de datos Weaviate, la dirección digital interministerial del Gobierno francés (DINUM) y el ayuntamiento de Tangerang, en Indonesia. MCP (Model Context Protocol) es el estándar abierto con el que los agentes de IA se conectan a herramientas y datos, y los servidores MCP son los conectores que les dan esas herramientas. Lo ha publicado Ars Technica.

El problema es de confianza. Un agente lee un contenido con una orden escondida, se la pasa a otro agente como una tarea normal y el segundo la ejecuta porque confía en el primero. En muchos casos, el resultado es que el servidor hace peticiones a la red interna en nombre del atacante. Mohiuddin lo llama "protocol pivoting" (saltar de un protocolo a otro); Markus Vervier, de la empresa de seguridad X41 D-Sec, cree que es una forma de inyección de instrucciones indirecta.

Cada organización confirmó el fallo y lo ha corregido. El de Google, en su caja de herramientas MCP para bases de datos, recibió una gravedad de 8 sobre 10 (CVE-2026-14540). La empresa de ciberseguridad Rapid7 publicó otro fallo relacionado, de gravedad baja. Mohiuddin también ha avisado de cinco servidores MCP del Gobierno federal de Estados Unidos, que siguen en revisión y que él no da por confirmados.

Douglas McKee, de Rapid7, lo resume así en Ars Technica: "todo lo que pasa de un modelo de lenguaje a tu herramienta debe tratarse como si viniera de un desconocido de internet".

Por qué importa

MCP es el estándar con el que los agentes de IA se conectan a herramientas y datos, así que el fallo es de diseño, no de una sola empresa.

Fuente oficial: Ars Technica

¿Tu web está a la altura? Te la medimos gratis

La IA en tu correo, cada día o cada viernes

Las noticias que importan, cada una en un minuto. Con la fuente oficial de cada una.

Elige uno o los dos:

Te llegará un correo para confirmar la suscripción: hasta que no pulses su enlace, no recibirás nada. Puedes darte de baja en cualquier envío.