Anthropic streitet MCP-Lücke ab, 200.000 Server in Gefahr
Security-Forscher schlagen Alarm: Ein Design-Fehler im Model Context Protocol reißt 200.000 Server auf. Anthropic sagt: Nicht unser Problem.
Was konkret passiert ist
Das offizielle Model Context Protocol (MCP) von Anthropic enthält laut Forschern einen gravierenden Konstruktionsfehler. Angreifer können dadurch komplette Server übernehmen. Anthropic spielt die Sache runter — das sei erwartetes Verhalten, kein Bug.
- 200.000** — verwundbare MCP-Server laut Researchern
- 1** — offizielles Protokoll von Anthropic betroffen
- 0** — Bugfixes geplant laut Hersteller
Bug oder Feature?
Genau hier spaltet sich der Streit. Forscher nennen es Design-Flaw mit Takeover-Risiko. Anthropic nennt es eine bewusste Design-Entscheidung, die Nutzer halt beachten müssen.
Das ist kein Fehler, sondern das dokumentierte Verhalten des Protokolls.— Anthropic, sinngemäß gegenüber The Register
💡 Was das bedeutet
MCP ist der neue Standard, mit dem Agents auf Tools und Daten zugreifen. Wenn 200.000 Server offen stehen und der Hersteller abwinkt, trägt die Haftung jeder, der das Protokoll produktiv einsetzt. Das ist ein Enterprise-Problem mit Ansage.