Израильская команда OX Security представила отчет, в котором обнаружилась системная уязвимость в ядре протокола MCP от компании Anthropic. Под угрозой находятся до 200 000 серверов и SDK с более чем 150 миллионами скачиваний. Исследователи выпустили более 10 CVE высокой и критической серьезности, четыре из которых могут привести к удаленному выполнению кода (RCE). С ноября 2025 года OX Security пыталась убедить Anthropic изменить архитектуру протокола, но компания отказалась, назвав ситуацию «ожидаемой».
В то же время Anthropic активно продвигает свой ИИ как инструмент для нахождения уязвимостей. В феврале они сообщили, что модель Claude Opus 4.6 обнаружила более 500 ранее неизвестных уязвимостей в популярных open-source-библиотеках. Однако, несмотря на успехи в обнаружении чужих проблем, компания игнорирует серьезные недостатки в своем собственном продукте. Исследователи выделили четыре способа эксплуатации уязвимости, включая использование веб-интерфейса и обход защит. OX Security рекомендует не выставлять MCP-сервисы в интернет и запускать их в изолированной среде. Патчи выпустили некоторые разработчики, но Anthropic не планирует исправления своей проблемы до июля 2026 года.