El 7% de los servidores MCP más populares son un riesgo de seguridad
The State of MCP Security [pdf]
Canopii escaneó más de 11,000 servidores MCP publicados y encontró fallos de seguridad graves en una proporción alarmante. Los servidores con más de 1,000 estrellas en GitHub tienen más de 5 veces más probabilidades de ser de alto riesgo que los oscuros. Se confirmaron 232 servidores con sumideros de código peligrosos, 184 versiones cambiaron silenciosamente sus definiciones de herramientas tras su publicación, y el 31% de los endpoints que declaran autenticación no la aplican. El informe también revela dependencias sin fijar, typosquats y una higiene básica deficiente.
Las estrellas miden la adopción, no el escrutinio de lo que el código realmente hace. Los equipos que incluyen en la lista blanca a 'los famosos' están seleccionando riesgo, no protegiéndose contra él.