Команда OX Security обнаружила уязвимость в ядре протокола MCP от Anthropic, которая может затронуть до 200 000 серверов и SDK с 150 миллионами загрузок. В результате были зарегистрированы более 10 CVE, относящихся к высокому и критическому уровням серьезности, что позволяет злоумышленникам осуществлять удаленное выполнение кода (RCE). Исследователи с ноября 2025 года более 30 раз обращались к Anthropic с просьбой изменить архитектуру протокола, но компания отказалась, назвав ситуацию «ожидаемой».
Несмотря на это, Anthropic активно продвигает свои ИИ-решения как инструменты для выявления уязвимостей. В феврале компания сообщила о нахождении более 500 ранее неизвестных уязвимостей в популярных open-source-библиотеках с помощью модели Claude Opus 4.6. В апреле был запущен Project Glasswing с новой моделью Mythos, способной выявлять zero-day уязвимости.
Однако, несмотря на усилия по исправлению чужих уязвимостей, проблемы с собственным протоколом остаются нерешенными. Исследователи выделили несколько способов эксплуатации уязвимости, включая обход защит и использование AI-редакторов кода. Anthropic в ответ на обращения обновила внутренний документ, но, по мнению экспертов, это не решило проблему. OX Security призывает к осторожности и рекомендует не выставлять MCP-сервисы в интернет.
