15 465 serveurs MCP publics analysés : zéro gouvernance détectée
6 octobre 2026 · Cybersécurité
OX Security a analysé 15 465 serveurs MCP publics répertoriés sur 5 registres majeurs et constate l'absence totale de gouvernance ou de vérification. 15,6% des hostnames résolvent vers des infrastructures hors des États-Unis, dont 19 en Chine et 18 en Russie, posant des risques de résidence des données. Des domaines expirés et des serveurs hébergés sur des machines personnelles via ngrok exposent les entreprises à des attaques de type supply chain sans qu'aucun mécanisme de contrôle ne soit en place dans les marketplaces.
Impact marchés
Secteurs concernés : IA générative, cloud enterprise, cybersécurité applicative. Entreprises exposées : toute organisation intégrant des agents IA via MCP. Tendance : montée en puissance des risques supply chain liés aux protocoles d'IA, pression croissante sur les éditeurs de marketplaces (Anthropic et acteurs de l'écosystème MCP) pour introduire des contrôles.
Opportunités
Opportunités : croissance des solutions de sécurité pour agents IA et pipelines MCP (OX Security, startups spécialisées AI security). Risques : exposition des entreprises adoptant MCP sans audit préalable, potentiel vecteur d'attaque supply chain massif à mesure que l'adoption augmente.