
Grave vulnerabilidad en WhatsApp MCP permite robar historiales de mensajes a través de agentes de IA conectados
Investigadores de seguridad de Invariant Labs han revelado un ataque altamente sofisticado que permite a actores maliciosos extraer historiales completos de mensajes de WhatsApp aprovechando una debilidad en el ecosistema Model Context Protocol (MCP), una arquitectura ampliamente utilizada en sistemas de agentes inteligentes como Cursor o Claude Desktop. MCP: el nuevo punto de ataque en la era de los agentes inteligentes El MCP está diseñado para conectar asistentes y agentes de inteligencia artificial a múltiples servicios y herramientas externas mediante descripciones de herramientas (tools). Aunque esta flexibilidad ha acelerado el desarrollo de sistemas altamente integrables, también ha introducido nuevos vectores de ataque, particularmente cuando los usuarios conectan sus sistemas a servidores MCP no verificados. El equipo de Invariant ha documentado