La cumbre MCP Dev Summit, que se celebrará en Seúl los días 13 y 14 de agosto de 2026, reúne por primera vez a diseñadores del Model Context Protocol (MCP) y a la comunidad de ciberseguridad ante un escenario de vulnerabilidades sistémicas. Más de 21.000 instancias de servidores MCP están expuestas en Internet y el 91,8% de los 640 servidores de producción auditados carece de autenticación OAuth básica. A ello se suma la reciente aparición del OWASP MCP Top 10 y más de 10 CVEs críticos o de severidad alta.
El foco del debate es el modelo de transporte STDIO. El informe de OX Security de abril de 2026 identificó una vulnerabilidad arquitectónica sistémica en ese componente, con 150 millones de descargas de paquetes potencialmente afectadas, más de 7.000 servidores MCP accesibles y hasta 200.000 instancias vulnerables. Anthropic defiende que ese comportamiento es un diseño intencionado que actúa como “predeterminado seguro” y que la sanitización de entradas corresponde al desarrollador. Investigadores y la NSA, a través de su AI Security Center, han publicado advertencias y guías que subrayan los riesgos de serialización, fronteras de confianza y relaciones de confianza implícitas.
La reciente transferencia de la gobernanza de MCP a la Linux Foundation, bajo la Agentic AI Foundation, abre un espacio neutral para dirimir el desacuerdo. La industria enfrenta una disyuntiva: reforzar la arquitectura del protocolo o perpetuar la carga de la seguridad sobre los desarrolladores.
