Varios protocolos de agentes de IA pueden transferir tareas con un solo clic, pero un estudio de 2026 muestra que esos puntos de transferencia están plagados de fallos de seguridad. El documento examinó cinco protocolos ampliamente utilizados, registró 35 errores de especificación y documentó 30 fallos adicionales cuando los protocolos se encadenaron en un único sistema. Un solo paso comprometido puede exponer datos privados, y la brecha a menudo pasa desapercibida hasta que la cadena termina su trabajo.
Por qué la unión es importante
Los protocolos de agentes como MCP, A2A y ACP estandarizan la "gramática" que permite que los agentes autónomos se comuniquen entre sí. La promesa es sencilla: un desarrollador conecta un agente de web-scraping con un agente de gestión de archivos y permite que el sistema ejecute un flujo de trabajo de varios pasos sin necesidad de escribir código de integración personalizado. La conveniencia oculta una superficie de ataque latente. Los protocolos dictan los formatos de los mensajes, no quién puede actuar sobre ellos. Cuando un agente que obtiene contenido de internet entrega su resultado a un agente con privilegios de sistema de archivos, el segundo agente ve una solicitud perfectamente válida y puede ejecutar instrucciones maliciosas ocultas en los datos web.
Lo que reveló la investigación
Los investigadores auditaron cada protocolo de forma aislada y encontraron 35 errores de especificación. Vincular los protocolos produjo 30 fallos más. El peligro no es una única instrucción maliciosa; es una secuencia de
