Vulnerabilidade em MCP permite injeção de prompts e roubo de recursos
Pesquisadores demonstraram que a função de amostragem do Model Context Protocol (MCP) pode ser explorada por servidores maliciosos para injetar instruções ocultas em LLMs, resultando em drenagem de recursos, sequestro de conversas e invocação não autorizada de ferramentas. Recomendações incluem sanitização de requisições, filtragem de respostas e limites de tokens.