Como servidores MCP podem vazar segredos corporativos
Servidores MCP, a peça que conecta agentes de IA a ferramentas e dados internos, costumam guardar credenciais em texto plano e herdar permissões amplas do ambiente de desenvolvimento. Somado à exposição a prompt injection indireta, isso cria uma superfície de ataque que boa parte das equipes de segurança ainda não mapeou -- e que já foi explorada na prática, como mostra a CVE-2025-6514 no pacote mcp-remote.
Fonte ↗