21.000 MCP-Server exponiert: Das Protokoll erreicht einen Sicherheits-Wendepunkt
21,000 MCP servers exposed: the protocol reaches a security inflection point

Beim MCP Dev Summit in Seoul treffen Protokoll-Designer und Sicherheitsexperten aufeinander, um über die Zukunft des Model Context Protocol zu diskutieren. Über 21.000 internet-exponierte MCP-Server wurden entdeckt, 91,8 % der auditierten Produktionsserver ohne OAuth. Die Debatte entzündet sich an der STDIO-Transportarchitektur, die Anthropic als 'secure default' verteidigt, während Kritiker auf systemische Schwachstellen verweisen. Die Übernahme durch die Linux Foundation und die OWASP MCP Top 10 schaffen neue Governance-Strukturen, doch die Branche steht vor der Wahl: grundlegende Härtung des Protokolls oder dauerhafte Entwickler-Verantwortung.
Die Branche steht nun vor einer binären Wahl: sich zu einer grundlegenden architektonischen Härtung des Protokolls zu verpflichten oder eine Zukunft zu akzeptieren, in der Sicherheit eine ewige Last auf Seiten der Entwickler bleibt.