IA en un minutoNoticiasSeguridad
Un investigador encuentra el mismo fallo de seguridad en agentes de IA de Google, JPMorgan y el Gobierno francés

En 30 segundos
El investigador Syed Anas Mohiuddin ha encontrado el mismo tipo de fallo en servidores MCP de Google, JPMorgan Chase, Weaviate, la DINUM del Gobierno francés y el ayuntamiento de Tangerang. Un agente lee una orden escondida, se la pasa a otro como una tarea normal y el segundo la ejecuta porque confía en el primero. Cada organización confirmó el fallo y lo ha corregido.
El investigador independiente Syed Anas Mohiuddin ha encontrado el mismo tipo de fallo en servidores MCP de organizaciones que no tienen nada en común: Google, el banco JPMorgan Chase, la empresa de bases de datos Weaviate, la dirección digital interministerial del Gobierno francés (DINUM) y el ayuntamiento de Tangerang, en Indonesia. MCP (Model Context Protocol) es el estándar abierto con el que los agentes de IA se conectan a herramientas y datos, y los servidores MCP son los conectores que les dan esas herramientas. Lo ha publicado Ars Technica.
El problema es de confianza. Un agente lee un contenido con una orden escondida, se la pasa a otro agente como una tarea normal y el segundo la ejecuta porque confía en el primero. En muchos casos, el resultado es que el servidor hace peticiones a la red interna en nombre del atacante. Mohiuddin lo llama "protocol pivoting" (saltar de un protocolo a otro); Markus Vervier, de la empresa de seguridad X41 D-Sec, cree que es una forma de inyección de instrucciones indirecta.
Cada organización confirmó el fallo y lo ha corregido. El de Google, en su caja de herramientas MCP para bases de datos, recibió una gravedad de 8 sobre 10 (CVE-2026-14540). La empresa de ciberseguridad Rapid7 publicó otro fallo relacionado, de gravedad baja. Mohiuddin también ha avisado de cinco servidores MCP del Gobierno federal de Estados Unidos, que siguen en revisión y que él no da por confirmados.
Douglas McKee, de Rapid7, lo resume así en Ars Technica: "todo lo que pasa de un modelo de lenguaje a tu herramienta debe tratarse como si viniera de un desconocido de internet".
Por qué importa
MCP es el estándar con el que los agentes de IA se conectan a herramientas y datos, así que el fallo es de diseño, no de una sola empresa.
Fuente oficial: Ars Technica


