
Pesquisadores da Cycode identificaram uma vulnerabilidade no kit de desenvolvimento MCP para Python, utilizado por desenvolvedores para integrar aplicações e agentes de inteligência artificial ao Model Context Protocol.
A falha pode fazer com que credenciais de autenticação sejam encaminhadas para servidores maliciosos em determinadas condições. O problema ganha relevância porque ambientes baseados em MCP podem utilizar tokens e outras informações sensíveis para permitir que agentes de IA acessem ferramentas e serviços externos.
Um atacante capaz de explorar o comportamento poderia tentar direcionar uma aplicação para uma infraestrutura sob seu controle e obter credenciais enviadas durante o processo. Dependendo das permissões associadas ao token comprometido, isso poderia abrir caminho para acessos não autorizados a outros recursos.
Segundo as informações divulgadas, o problema afeta versões anteriores à 1.30.0 do SDK MCP para Python. Desenvolvedores e empresas que utilizam a tecnologia devem verificar a versão instalada e atualizar seus ambientes para reduzir a exposição à vulnerabilidade.



