Výzkumníci 5. října 2026 popsali bezpečnostní chybu v protokolu MCP, při níž škodlivé příkazy z jednoho agenta pronikají k dalším. Zranitelnost zasáhla agenty Googlu a dalších firem, protože MCP nemá mechanismus ověření záměru.
Model Context Protocol (MCP) se v uplynulých měsících etabloval jako de facto standard pro komunikaci AI agentů mezi sebou i s externími systémy. Ars Technica 5. října 2026 upozorňuje na fundamentální bezpečnostní slabinu: protokol nemá mechanismus, který by agentovi příjemci garantoval, že příkazy od jiného agenta jsou důvěryhodné.
Výzkumníci demonstrovali, jak škodlivý prompt vstříknutý do jednoho agenta může cestovat přes MCP a ovlivnit chování dalších agentů v síti. Zranitelnost zasáhla agenty od Googlu i dalších firem. Nejde o chybu konkrétní implementace – jde o mezeru v samotném návrhu protokolu.
Riziko roste úměrně tomu, jak se MCP sítě rozrůstají a jak agenti dostávají větší autonomii. Organizace, které staví multi-agentní systémy na MCP, by měly zavést přísnou validaci příchozích příkazů bez ohledu na zdroj.
Proč by vás to mělo zajímat
Stavíte-li nebo provozujete-li multi-agentní systém přes MCP, předpokládejte, že žádný příchozí příkaz není automaticky důvěryhodný jen proto, že přišel od jiného agenta. Zaveďte explicitní validaci záměru na každém uzlu – bez toho může jeden kompromitovaný agent rozšířit škodlivý příkaz do celé sítě.


