Istraživači iz OX Security otkrili su ozbiljnu ranjivost u Anthropicovom Model Context Protocolu (MCP) koja može da omogući daljinsko izvršavanje koda na sistemima sa ranjivim implementacijama. Problem pogađa zvanične SDK-ove za Python, TypeScript, Java i Rust, a procenjuje se da je izložen lanac snabdevanja sa više od 150 miliona preuzimanja i do 200.000 servera.
Greška je u načinu na koji MCP preko STDIO transporta prosleđuje korisnički unos ka izvršavanju komandi bez sanitizacije. OX Security navodi da je prijavio problem Anthropic-u i predložio zaštitu na nivou protokola, ali je odgovor bio da je ponašanje
