Accéder au contenu principal

Risques liés au MCP : 6 problèmes de sécurité et comment les réduire

6 minutes

•

27 août 2026

Une personne vérifie son serveur MCP tout en travaillant dans son bureau à domicile.

Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail ?

Le MCP est un protocole ouvert qui offre à une application d'IA une méthode standard pour se connecter à des données et des outils externes. Un serveur MCP se situe entre le client d'IA et le service connecté, en mettant à disposition les données autorisées et les actions prises en charge lorsque l'outil en fait la demande.

Le MCP ne remplace pas les contrôles de sécurité du service connecté, mais il crée une voie permettant au client IA de demander des données et d’agir. La sécurité dépend donc de l’ensemble de la chaîne, notamment :

  • client
  • Serveur
  • Identités
  • jeton
  • Portée
  • Autorisations
  • Outils disponibles et contenu source

Une connexion en lecture seule à un seul dossier est très différente d'une connexion capable de modifier des fichiers, de créer des liens ou d'exécuter des commandes : chaque configuration doit donc être examinée en fonction de ce à quoi elle peut accéder et de ce qu'elle peut faire.

Quels sont les principaux problèmes de sécurité liés au MCP ?

La spécification MCP exige un consentement explicite, une autorisation claire, des contrôles d’accès et de la vigilance concernant les outils capables d’exécuter du code ou de modifier des données. Les risques les plus courants sont les suivants :

1. Autorisations excessives et surpartage de contexte

Des autorisations trop larges peuvent exposer plus de contenu que la tâche ne le nécessite. Par exemple, un assistant peut avoir besoin d’un seul brief de projet, mais recevoir l’accès à un dossier client entier ou l’autorisation de modifier des fichiers. Ce partage excessif constitue un risque potentiel pour la sécurité.

Pour limiter ce risque, commencez dans la mesure du possible par un accès restreint en lecture seule. N'ajoutez des privilèges que lorsqu'une action spécifique l'exige. La plupart des recommandations relatives au MCP préconisent des portées progressives et fondées sur le moindre privilège, plutôt qu'un accès étendu d'emblée.

2. Serveurs MCP non fiables ou compromis

Un éditeur inconnu, une dépendance modifiée, un package abandonné ou un serveur « fantôme » non approuvé peut introduire des risques. Un serveur n'est fiable que dans la mesure où le sont les personnes et les processus qui le sous-tendent, ce qui en fait un composant clé de la sécurité.

Vérifiez qui exploite le serveur, comment il est maintenu, les autorisations qu'il demande et comment les mises à jour sont fournies. Supprimez les connexions qui n'ont plus de propriétaire. Si vous ne pouvez pas vérifier qui en est responsable, ne le laissez pas rester connecté à votre contenu ou à vos systèmes.

3. Injection de prompt et empoisonnement d’outils

Des instructions malveillantes peuvent se cacher dans des fichiers, des pages Web, des descriptions d’outils ou des définitions d’outils modifiées. Elles peuvent orienter le client IA vers une action non souhaitée par l’utilisateur, ce qui complique la sécurité des données sensibles.

Comme bonne pratique face à ce risque, considérez le contenu récupéré et les métadonnées des outils comme non fiables. Validez les définitions des outils, restreignez les outils disponibles et ne laissez jamais un document autoriser une action.

4. Actions dangereuses ou destructrices

Les outils MCP peuvent déplacer ou supprimer des fichiers, créer des liens partagés, modifier des enregistrements ou exécuter des commandes. Une requête erronée ou une invite manipulée peut donc avoir un effet bien réel.

Séparez la récupération des actions à fort impact afin de Protect vos données. Limitez les opérations approuvées, validez les paramètres, isolez les outils locaux dans une sandbox et exigez une confirmation pour la suppression, l’exécution de code, la modification des autorisations ou le partage externe.

5. Contrôles d'approbation insuffisants

Une invite vague telle que « Voulez-vous continuer ? » n'explique pas ce qui va se passer. Des confirmations répétées peuvent aussi devenir des clics de routine que les utilisateurs approuvent sans vérifier.

Utiliser une invite précise, telle que « Déplacer “Prévisions T4.xlsx” du dossier Working vers Approved et remplacer la version existante. » permet à l'utilisateur de voir immédiatement le fichier, l'action, la destination et la conséquence.

Il est important d'indiquer le fichier ou le système exact, l'action, la destination et l'effet probable. Envisagez d'exiger une approbation renforcée pour les actions aux conséquences plus larges (comme supprimer des dossiers, remplacer des fichiers, modifier des autorisations ou partager du contenu en externe) plutôt que de traiter chaque opération de la même manière.

6. Failles de jeton, de session et d'audit

Les identifiants à longue durée de vie, la transmission de jetons entre services sans validation, une mauvaise séparation des sessions et des journaux incomplets rendent l’utilisation abusive du MCP plus difficile à prévenir et à examiner.

Utilisez des flux OAuth approuvés, des jetons limités au serveur prévu et aux portées requises, un stockage sécurisé et une expiration claire. Consignez les appels d’outils, les modifications d’accès, les actions de partage et les tentatives d’autorisation échouées. Assurez-vous que les admin. peuvent également déconnecter l’intégration et supprimer l’accès.

Bonnes pratiques de sécurité pour les serveurs MCP : une liste de tâches préalable à la connexion

En gardant à l’esprit les risques de sécurité ci-dessus, utilisez cette liste de tâches avant d’approuver un serveur :

  • Vérifiez le client et le serveur : confirmez l'éditeur, le propriétaire, le modèle d'hébergement et le processus de mise à jour
  • Identifiez ce à quoi il a accès : dressez la liste des comptes, dossiers, fichiers et systèmes concernés
  • Examinez ce qu'il peut faire : séparez la récupération de la modification, la suppression, le partage et les commandes
  • Commencez avec le moins d’accès possible : accordez uniquement les autorisations requises pour le workflow en cours
  • Exiger une approbation spécifique : afficher l'objet, l'action, la destination et la conséquence
  • Enregistrez et examinez l’activité : capturez suffisamment de détails pour enquêter sur les comportements inattendus
  • Testez la suppression : confirmez que vous pouvez déconnecter le serveur et invalider l’accès

Si un serveur ne peut pas passer chaque vérification, suspendez la connexion jusqu’à ce que le risque soit identifié et traité.

Connectez vos workflows IA en toute confiance

Utilisez les intégrations pour importer en toute sécurité des fichiers dans les outils d'IA que vous utilisez, tout en gardant votre travail connecté aux autorisations et flux de travail existants.

Comment Dropbox maintient l'accès de l'IA lié à du contenu de confiance

En matière de maintien de la sécurité du MCP, un principe utile consiste à garder les règles rattachées au contenu.

Avec le serveur MCP distant de Dropbox, vous pouvez connecter Dropbox aux clients MCP pris en charge, notamment :

  • ChatGPT Web
  • ChatGPT Codex
  • Curseur
  • Claude Web
  • Claude Code

La connexion utilise Dropbox OAuth et prend en charge la recherche, l'organisation des fichiers, la création de liens partagés, les demandes de fichiers et la récupération des versions.

Par ailleurs, Dropbox pour Claude inclut le connecteur Dropbox pour claude.ai et Claude Desktop, ainsi que le plug-in Dropbox pour Claude Cowork et Claude Code. Ceux-ci maintiennent les autorisations et les contrôles d’administration existants. Cela signifie que vous pouvez rechercher, organiser ou partager du contenu Dropbox et enregistrer dans Dropbox le texte généré par Claude. Les fonctionnalités varient légèrement d’un outil Claude à l’autre.

Votre examen de la sécurité du MCP doit néanmoins couvrir le client, l'opérateur du serveur, les portées demandées, les paramètres du fournisseur et la sensibilité du contenu. Cela permet de garder le travail assisté par l'IA connecté à du contenu source de confiance et à des contrôles de collaboration établis.

Gardez le contrôle de ce que l'IA peut voir, faire et partager

Pour atténuer les risques de sécurité liés au MCP, choisissez des serveurs fiables, limitez l’accès, donnez du sens aux approbations et conservez les autorisations source rattachées au travail. 

Ces contrôles donnent à votre équipe la liberté d’utiliser les outils IA adaptés à la tâche, tout en gardant le contenu confidentiel sous contrôle. Découvrez les intégrations Dropbox AI et utilisez l’IA en toute sécurité avec vos fichiers.

FAQ

L’accès dépend des portées que vous accordez, des outils du serveur et des autorisations du système source. Vérifiez l’écran d’autorisation et la liste des outils avant de vous connecter. Lorsque vous utilisez les intégrations Dropbox, l’accès reste limité au contenu que la personne connectée peut utiliser.

Chacun présente des risques différents. Un serveur local peut exposer des fichiers, des identifiants, des réseaux ou l'exécution de commandes. Un serveur distant ajoute des préoccupations liées à l'hébergement, à l'identité et à la confiance envers le service. Pour y remédier, restreignez et isolez l'exécution locale dans une sandbox, et vérifiez les contrôles d'authentification et d'hébergement pour les services distants.

Pas à lui seul. OAuth prend en charge l'authentification et l'autorisation. Associez-le à des portées restreintes, des outils de confiance, des approbations spécifiques, une gestion sécurisée des jetons et des journaux utiles pour une sécurité optimale.

Utilisez un flux d'autorisation approuvé et maintenez l'accès lié à la personne connectée. Avec le serveur MCP distant Dropbox, l'authentification utilise Dropbox OAuth. Lorsque vous connectez Dropbox à ChatGPT ou Claude, les autorisations Dropbox existantes ainsi que les contrôles d'équipe ou d'administration restent en place. Cela limite l'accès au contenu que la personne est autorisée à utiliser.

Découvrir les ressources associées

Un membre de l'équipe retire l'accès d'un freelance dans son espace de travail.

Liste de tâches pour la suppression des comptes freelance

11 juin 2026

Utilisez cette liste de tâches de départ pour les freelances afin de collecter les fichiers, contrôler les accès, vérifier les liens et Protect le contenu des projets.

Une équipe travaille en toute sécurité sur le stockage cloud dans un environnement de bureau.

Quel est le niveau de sécurité du stockage cloud ? Une liste de tâches de sécurité

1 avril 2026

Découvrez à quel point le stockage cloud peut être sécurisé, les risques associés et les fonctionnalités à surveiller.

Une personne est assise à son bureau et réfléchit à la manière de sauvegarder les fichiers de son ordinateur sur un disque externe.

Comment sauvegarder les fichiers d'un ordinateur sur un disque externe

4 mars 2026

Découvrez comment sauvegarder les fichiers de votre ordinateur sur un disque externe et ajouter une sauvegarde automatique dans le cloud avec Dropbox.