Les failles de sécurité qui empêchent encore MCP de s'imposer dans les entreprises

Le modèle MCP d'Anthropic offre une connectivité sans précédent, ce qui a favorisé son adoption massive et rapide. Mais cette connectivité est une arme à double tranchant.
Les failles de sécurité qui empêchent encore MCP de s'imposer dans les entreprises

Ce document blog a été initialement publié le 18 novembre 2025 et a depuis été mis à jour.

Par Amber Wolff, Gestionnaire de contenu

Le protocole Model Context Protocol (MCP) s'impose progressivement comme un moyen puissant d'étendre les systèmes d'IA à l'aide d'outils externes, de sources de données et de flux de travail. Il offre un moyen simple et flexible de relier les modèles au monde réel, ce qui en fait un atout majeur pour les développeurs et les équipes produit.

Cependant, à mesure que l'intérêt grandit, une préoccupation revient sans cesse : Le modèle MCP n'est pas encore adapté à un usage en entreprise en matière de sécurité.

Pourquoi la sécurité pose-t-elle problème pour les MCP ?

Le modèle MCP d'Anthropic offre une connectivité sans précédent, ce qui a favorisé son adoption massive et rapide. Mais cette connectivité est une arme à double tranchant.

Plusieurs CVE récemment découvertes indiquent que Le MCP apparaît comme une nouvelle surface d'attaque. Et tout comme le problème des compartiments S3 non sécurisés qui a affecté AWS il y a moins de dix ans, on a constaté qu'un nombre choquant de serveurs MCP étaient exposés sur Internet : le fournisseur de solutions de sécurité Trend Micro a recensé près de 500 instances de ce type, tandis que Knostic AI en a découvert plus de trois fois autant.

Malheureusement, les risques de sécurité associés sont énormes. Recherche de la société de tests de sécurité API Pynt a constaté qu'un seul plugin MCP présente une probabilité de 9% d'exploitation de la vulnérabilité. Avec seulement trois serveurs interconnectés, il y a plus de chances que vous soyez victime d'une exploitation. Et avec dix plugins MCP, comme l’a constaté Pynt, l’exploitation est quasi certaine, avec une probabilité de 92%.

Pire encore, contrairement aux failles de sécurité traditionnelles, qui peuvent souvent être corrigées par le simple déploiement d'un correctif, MCP opère généralement sous la couche applicative, ce qui rend les problèmes difficiles à détecter et à résoudre.

Ce qui manque au modèle MCP

Bien que MCP soit extrêmement prometteur, l'écosystème actuel ne dispose pas de plusieurs mesures de sécurité essentielles dont les grandes entreprises ont besoin. Aujourd'hui, les déploiements de MCP fonctionnent souvent avec :

  • Aucun modèle d'authentification ou d'autorisation standard
  • Bac à sable faible autour de l'exécution d'outils externes
  • Forte exposition aux attaques par injection de requêtes
  • Application limitée de la politique, limité uniquement aux utilisateurs individuels ou aux sessions
  • Cadres de surveillance et d'audit minimaux

Ces lacunes ne représentent pas seulement un risque théorique : elles créent de véritables voies d'accès pour l'élévation de privilèges, la fuite de données, l'exécution non intentionnelle d'outils et les violations de conformité.

Ce qui doit changer

Pour déployer MCP en toute sécurité dans des environnements d’entreprise ou réglementés, nous avons besoin de bases plus solides. Cela implique de mettre en place :

1. Authentification forte et contrôle d'accès granulaire

Les outils et les données ne doivent pouvoir être appelés que par des identités autorisées, et les permissions doivent être délimitées, appliquées et révocables.

2. Isolation de l'exécution et en bac à sable

Tout outil externe invoqué par un modèle d'IA doit s'exécuter dans un environnement soigneusement confiné — et non directement sur un réseau ou un système de fichiers de production.

3. Défenses contre l'injection de commandes (prompt injection) et la validation des entrées

Les modèles ont besoin de garde-fous pour éviter d'être manipulés afin d'invoquer des outils de manière non intentionnelle.

4. Audit, surveillance et journalisation de la conformité

Les entreprises doivent être en mesure de suivre qui a accédé à quoi, quand, comment et pourquoi.

5. Limitation du débit et protection contre les DoS

Les points de terminaison des outils doivent être résistants aux invites hors de contrôle ou aux appels d'outils récursifs.

6. Transport sécurisé (TLS/SSL)

Toute connexion MCP doit être chiffrée, point final.

7. Minimisation des données par défaut

Le modèle ne doit voir que les données requises pour une tâche donnée — rien de plus.

Comment Jitterbit assure la sécurité de MCP

Jitterbit MCP propose une implémentation de niveau entreprise du Model Context Protocol (protocole de contexte de modèle), transformant les API et intégrations existantes en capacités réutilisables et prêtes pour les agents. Il établit une couche de contrôle standardisée entre les modèles d'IA, les agents et les systèmes d'entreprise, transformant les intégrations et API existantes en outils régis et réutilisables.

Intégrée à la plateforme Jitterbit Harmony, cette solution permet aux entreprises de créer, de mettre à disposition et de gérer en toute sécurité des serveurs MCP “ sans développement sur mesure ”, tout en assurant une gouvernance centralisée, des contrôles d’identité et l’application des politiques pour l’ensemble des interactions liées à l’IA.

Cela fait passer l'IA agentique de connexions sur mesure à un modèle d'exécution d'entreprise cohérent, doté de contrôles, d'une visibilité et d'une sécurité intégrés.

Conçu pour garantir sécurité, flexibilité et évolutivité, le modèle Jitterbit MCP offre des protections en temps réel telles que le contrôle d’accès, la limitation de débit et des mesures de sécurité contre les comportements dangereux ou incontrôlables des agents, aidant ainsi les entreprises à mettre en œuvre en toute sécurité l’IA agentique sans exposer leurs systèmes sous-jacents ni créer d“” IA fantôme » incontrôlée.”

Ensemble, ces fonctionnalités offrent une base sécurisée et évolutive permettant aux entreprises de passer de l'expérimentation de l'IA à une exécution de l'IA encadrée et de niveau production.

En fin de compte

La version MCP offre de nouvelles fonctionnalités puissantes. Cependant, en l'absence de contrôles d'accès rigoureux, d'isolation d'exécution, de surveillance et d'interfaces résistantes aux injections, elle comporte également des risques importants.

Le nouvelle vague d'adoption du MCP — en particulier dans les grandes entreprises — dépendra de la comblez de ces failles de sécurité.

Ceux qui réussiront à résoudre ce problème ne se contenteront pas de rendre le MCP plus sûr. Ils définiront la manière dont les systèmes d'IA interagiront avec le monde réel à grande échelle.

Avoir des questions? Nous sommes ici pour aider.

Contactez-Nous