Accéder au contenu principal

Risques liés au MCP : 6 problèmes de sécurité et comment les réduire

6 min de lecture

•

27 août 2026

Une personne vérifie son serveur MCP tout en travaillant à son bureau à domicile.

Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail?

Le MCP est un protocole ouvert qui offre à une application d'IA une façon standard de se connecter à des données et à des outils externes. Un serveur MCP se situe entre le client d'IA et le service connecté, mettant à disposition les données autorisées et les actions prises en charge lorsque l'outil les demande.

MCP ne remplace pas les contrôles de sécurité du service connecté, mais il crée une voie permettant au client d'IA de demander des données et d'effectuer des actions. La sécurité dépend donc de l'ensemble de la chaîne, y compris :

  • client
  • Serveur
  • Identité
  • jeton
  • Portée
  • Autorisations
  • Outils disponibles et contenu source

Une connexion en lecture seule à un seul dossier est très différente d'une connexion pouvant modifier des fichiers, créer des liens ou exécuter des commandes; chaque configuration doit donc être examinée en fonction de ce à quoi elle peut accéder et de ce qu'elle peut faire.

Quels sont les principaux enjeux de sécurité liés à MCP?

La spécification MCP exige un consentement explicite, une autorisation claire, des contrôles d'accès et une attention particulière aux outils qui peuvent exécuter du code ou modifier des données. Les risques les plus courants sont les suivants :

1. Autorisations excessives et partage abusif du contexte

Des portées trop larges peuvent exposer plus de contenu que ce dont la tâche a besoin. Par exemple, un assistant peut avoir besoin d'un seul brief de projet, mais recevoir l'accès à tout un dossier client ou l'autorisation de modifier des fichiers. Ce partage excessif représente un risque de sécurité potentiel.

Pour atténuer ce risque, commencez par un accès restreint en lecture seule dans la mesure du possible. N'ajoutez des privilèges que lorsqu'une action précise l'exige. La plupart des recommandations concernant MCP préconisent des portées progressives et à moindre privilège, plutôt qu'un accès étendu dès le départ.

2. Serveurs MCP non fiables ou compromis

Un éditeur inconnu, une dépendance modifiée, un paquet abandonné ou un serveur « fantôme » non approuvé peuvent présenter un risque. Un serveur n'est jamais plus fiable que les personnes et les processus qui le sous-tendent, ce qui en fait un élément clé de la sécurité.

Confirmez qui exploite le serveur, comment il est maintenu, les autorisations qu'il demande et comment les mises à jour arrivent. Supprimez les connexions qui n'ont plus de propriétaire. Si vous ne pouvez pas vérifier qui en est responsable, ne le laissez pas connecté à votre contenu ou à vos systèmes.

3. Injection d'invite et empoisonnement des outils

Des instructions malveillantes peuvent se cacher dans des fichiers, des pages Web, des descriptions d'outils ou des définitions d'outils modifiées. Elles peuvent orienter le client d'IA vers une action que l'utilisateur n'avait pas prévue, ce qui complique la sécurité des données sensibles.

Comme bonne pratique pour vous en prémunir, considérez le contenu récupéré et les métadonnées des outils comme non fiables. Validez les définitions des outils, restreignez les outils disponibles et ne laissez jamais un document autoriser une action.

4. Actions dangereuses ou destructrices

Les outils MCP peuvent déplacer ou supprimer des fichiers, créer des liens partagés, modifier des enregistrements ou exécuter des commandes. Une demande erronée ou une invite manipulée peut donc avoir un effet réel.

Séparez la récupération des actions à plus grand impact pour Protect vos données. Limitez les opérations approuvées, validez les paramètres, isolez les outils locaux dans un bac à sable et exigez une confirmation pour la suppression, l'exécution de code, la modification des autorisations ou le partage externe.

5. Contrôles d'approbation insuffisants

Une invite vague comme « Voulez-vous continuer? » n'explique pas ce qui va se passer. Les confirmations répétées peuvent aussi devenir des clics routiniers que les utilisateurs approuvent sans vérifier.

En utilisant une invite précise, comme « Déplacer “Prévisions T4.xlsx” du dossier En cours vers Approuvé et remplacer la version existante. » l'utilisateur peut voir immédiatement le fichier, l'action, la destination et la conséquence.

Il est important de montrer le fichier ou le système exact, l'action, la destination et l'effet probable. Envisagez d'exiger une approbation plus rigoureuse pour les actions ayant des conséquences plus vastes — comme supprimer des dossiers, remplacer des fichiers, modifier des autorisations ou partager du contenu à l'externe — plutôt que de traiter chaque opération de la même façon.

6. Lacunes liées aux jetons, aux sessions et aux audits

Les identifiants à longue durée de vie, la transmission de jetons entre les services sans validation, une mauvaise séparation des sessions et des journaux incomplets rendent l'utilisation abusive du MCP plus difficile à prévenir et à examiner.

Utilisez des flux OAuth approuvés, des jetons limités au serveur prévu et aux portées requises, un stockage sécurisé et une expiration claire. Consignez les appels d'outils, les changements d'accès, les actions de partage et les tentatives d'autorisation échouées. Assurez-vous que les administrateurs peuvent aussi déconnecter l'intégration et supprimer l'accès.

Bonnes pratiques de sécurité des serveurs MCP : une liste de tâches à réaliser avant la connexion

En gardant à l'esprit les risques de sécurité ci-dessus, utilisez cette liste de tâches avant d'approuver un serveur :

  • Vérifiez le client et le serveur : confirmez l'éditeur, le propriétaire, le modèle d'hébergement et le processus de mise à jour
  • Cartographiez ce qu’il peut voir— dressez la liste des comptes, des dossiers, des fichiers et des systèmes concernés
  • Examinez ce qu'il peut faire : distinguez la récupération de la modification, de la suppression, du partage et des commandes
  • Commencez avec le moins d'accès possible : accordez uniquement les portées requises pour le flux de travail actuel
  • Exigez une approbation précise— montrez l'objet, l'action, la destination et la conséquence
  • Consignez et examinez l'activité : capturez suffisamment de détails pour enquêter sur les comportements inattendus
  • Testez la suppression : confirmez que vous pouvez déconnecter le serveur et invalider l'accès

Si un serveur ne peut pas réussir chaque vérification, mettez la connexion en pause jusqu'à ce que le risque soit connu et corrigé.

Connectez vos flux de travail d'IA en toute confiance

Utilisez les intégrations pour importer vos fichiers en toute sécurité dans les outils d'IA que vous utilisez, tout en gardant votre travail connecté à vos autorisations et à vos flux de travail existants.

Comment Dropbox maintient l'accès de l'IA lié au contenu de confiance

Pour maintenir la sécurité de MCP, un principe utile consiste à garder les règles rattachées au contenu.

Grâce au serveur MCP distant de Dropbox, vous pouvez connecter Dropbox à des clients MCP pris en charge, notamment :

  • ChatGPT Web
  • ChatGPT Codex
  • Curseur
  • Claude Web
  • Claude Code

La connexion utilise Dropbox OAuth et prend en charge la recherche, l'organisation des fichiers, la création de liens partagés, les demandes de fichiers et la récupération de versions.

Par ailleurs, Dropbox pour Claude comprend le connecteur Dropbox pour claude.ai et le bureau Claude, ainsi que le module Dropbox pour Claude Cowork et Claude Code. Ceux-ci conservent les autorisations et les contrôles d'administration existants. Cela signifie que vous pouvez trouver, organiser ou partager du contenu Dropbox et enregistrer dans Dropbox le texte généré par Claude. Les fonctionnalités varient légèrement d'un outil Claude à l'autre.

Votre examen de sécurité MCP devrait tout de même couvrir le client, l'exploitant du serveur, les portées demandées, les paramètres du fournisseur et la sensibilité du contenu. Cela permet de maintenir le travail assisté par l'IA connecté au contenu source de confiance et aux contrôles de collaboration établis.

Gardez le contrôle de ce que l'IA peut voir, faire et partager

Pour atténuer les risques de sécurité liés au MCP, choisissez des serveurs de confiance, limitez l'accès, rendez les approbations pertinentes et gardez les autorisations sources liées au travail. 

Ces contrôles donnent à votre équipe la latitude d'utiliser les outils d'IA adaptés à la tâche, tout en gardant le contenu confidentiel sous contrôle. Découvrez les intégrations Dropbox AI et utilisez l'IA en toute sécurité avec vos fichiers.

Questions fréquentes

L'accès dépend des portées que vous accordez, des outils du serveur et des autorisations du système source. Consultez l'écran d'autorisation et la liste des outils avant de vous connecter. Lorsque vous utilisez les intégrations Dropbox, l'accès reste limité au contenu que la personne connectée peut utiliser.

Chacun comporte des risques différents. Un serveur local peut exposer des fichiers, des identifiants, des réseaux ou l'exécution de commandes. Un serveur distant ajoute des préoccupations liées à l'hébergement, à l'identité et à la confiance envers les services. Pour y remédier, restreignez et isolez l'exécution locale dans un bac à sable, et vérifiez les contrôles d'authentification et d'hébergement des services distants.

Pas à lui seul. Le protocole OAuth prend en charge l'authentification et l'autorisation. Associez-le à des portées restreintes, à des outils fiables, à des approbations précises, à une gestion sécurisée des jetons et à des journaux utiles pour une sécurité maximale.

Utilisez un flux d'autorisation approuvé et gardez l'accès lié à la personne connectée. Avec le serveur MCP distant de Dropbox, l'authentification utilise OAuth de Dropbox. Lorsque vous connectez Dropbox à ChatGPT ou à Claude, les autorisations Dropbox existantes ainsi que les contrôles d’équipe ou d’administration demeurent en place. Cela limite l’accès au contenu que la personne est autorisée à utiliser.

Découvrir toutes les ressources connexes

Un membre de l'équipe met fin à la collaboration avec un pigiste dans son espace de travail.

Liste de tâches de départ des pigistes

11 juin 2026

Utilisez cette liste de tâches de départ des travailleurs autonomes pour recueillir les fichiers, contrôler les accès, vérifier les liens et Protect le contenu des Projets.

Une équipe travaille de façon sécuritaire avec le stockage infonuagique dans un environnement de bureau.

Quel est le niveau de sécurité du stockage infonuagique? Une liste de tâches de sécurité

1 avril 2026

Découvrez à quel point le stockage infonuagique peut être sécuritaire, les risques associés et les fonctionnalités à surveiller.

Une personne est assise à son bureau d'ordinateur et se demande comment sauvegarder les fichiers de son ordinateur sur un disque externe.

Comment sauvegarder les fichiers d'un ordinateur sur un disque externe

4 mars 2026

Découvrez comment sauvegarder les fichiers de votre ordinateur sur un disque externe et ajouter une sauvegarde automatique dans le nuage avec Dropbox.