Conectar la IA a herramientas externas: un estudio revela riesgos en miles de servidores MCP
Una investigación de OX Security, difundida por The Hacker News el 6 de octubre de 2026, examinó 15.465 servidores MCP publicados, reducidos a 5.095 nombres de host únicos para analizar su infraestructura. Los investigadores encontraron conexiones mediante ser
Actualizada el

Un asistente de inteligencia artificial puede hacer mucho más cuando se conecta a documentos, sistemas de gestión y otras herramientas. Pero cada conexión incorpora un proveedor y una infraestructura que también necesitan revisión.
Qué es MCP y por qué importa
MCP, o Model Context Protocol, es un estándar que permite conectar aplicaciones de IA con herramientas y fuentes de datos. Facilita integrar servicios que, de otro modo, necesitarían conexiones específicas.
El artículo de The Hacker News, firmado por un investigador de OX Security, señala una limitación importante: el código publicado de un servidor remoto no garantiza que sea el mismo que está ejecutando el servicio. Revisar un repositorio ayuda, pero no reemplaza la verificación del operador y de la infraestructura. thehackernews.com
Los hallazgos del estudio
OX Security publicó estos resultados sobre los 5.095 nombres de host analizados:
| Hallazgo | Resultado |
|---|---|
| Infraestructura localizada fuera de Estados Unidos | 15,6 % |
| Conexiones asociadas con redes domésticas o túneles de uso personal | 0,45 % |
| Nombres de host que no resolvían | 2,3 % |
| Dominios sin registrar identificados | 6 |
Los dominios disponibles podrían permitir que un tercero asumiera una dirección que alguna integración todavía considera confiable. Los porcentajes describen la muestra estudiada; no prueban que todos esos servicios sean maliciosos. OX Research
La ubicación geográfica tampoco demuestra inseguridad por sí sola. Para una empresa, lo relevante es comprobar que el destino de sus datos coincida con sus requisitos, contratos y autorizaciones.
Una autorización permanente puede ampliar la exposición
Los investigadores también probaron una inyección de instrucciones contra Claude Code con Haiku 3.5. Según OX Security, tras conceder un permiso de autorización permanente, un servidor malicioso consiguió acceder posteriormente a un archivo sensible sin otra confirmación. La misma prueba no tuvo éxito con Opus 4.6 ni 4.7. OX Security
El resultado corresponde a esa prueba y configuración. No permite concluir que cualquier asistente conectado mediante MCP presente el mismo comportamiento.
Qué conviene revisar antes de conectar una herramienta
Para un negocio que utiliza IA con información de clientes o documentación interna, conviene comenzar por un inventario de integraciones:
- Proveedor: quién administra cada servicio y cómo contactarlo.
- Datos: qué información puede consultar o recibir.
- Permisos: qué acciones puede ejecutar y cuáles requieren confirmación.
- Continuidad: cómo revocar el acceso si el servicio cambia o deja de funcionar.
Una prueba inicial con datos ficticios permite comprobar el funcionamiento antes de incorporar información real. También conviene revisar periódicamente las conexiones que ya no se utilizan.
La utilidad de una integración debe evaluarse junto con el acceso que necesita. Consultar un documento y modificar registros de un negocio requieren controles distintos.