Security & PrivacySecurity & Privacy
Conference45min
INTERMEDIATE

Sécuriser les MCPs pour les mettre en production

MCP permet la connexion des LLM aux bases de données, aux API, etc. Mais dès qu’un LLM peut agir sur une infrastructure, il devient un composant d’un système distribué et la plupart des démonstrations MCP s’arrêtent là où la sécurité devrait commencer.

Dans cette présentation, j’expliquerai pourquoi MCP augmente significativement la surface d’attaque des applications basées sur des LLM et pourquoi les protections au niveau du prompt ne sont pas suffisantes. Nous passerons en revue des failles de sécurité courantes, telles que des outils disposant de privilèges excessifs et la confiance entre serveurs MCP.

Enfin, la présentation se concentrera sur des solutions pour concevoir une architecture MCP sécurisée, afin de vous aider à passer de démonstrations à la production.

Samir Akarioh
Samir AkariohScalingo
talks.description
MCP permet la connexion des LLM aux bases de données, aux API, etc. Mais dès qu’un LLM peut agir sur une infrastructure, il devient un composant d’un système distribué et la plupart des démonstrations MCP s’arrêtent là où la sécurité devrait commencer.

Dans cette présentation, j’expliquerai pourquoi MCP augmente significativement la surface d’attaque des applications basées sur des LLM et pourquoi les protections au niveau du prompt ne sont pas suffisantes. Nous passerons en revue des failles de sécurité courantes, telles que des outils disposant de privilèges excessifs et la confiance entre serveurs MCP.

Enfin, la présentation se concentrera sur des solutions pour concevoir une architecture MCP sécurisée, afin de vous aider à passer de démonstrations à la production.
llm
security
mcp
infrastructure
talks.speakers
Samir Akarioh

Samir Akarioh

Scalingo

France

Je suis Samir Akarioh, développeur advocate chez Scalingo. Je travaille sur des plateformes cloud et des outils DevOps avec un objectif simple : rendre la vie des développeurs plus facile et les systèmes plus fiables. J’aime partager des retours d’expérience concrets, parler d’automatisation, de bonnes pratiques et échanger avec la communauté tech autour de sujets pragmatiques et orientés terrain.
comments.title

comments.speakerNotEnabledComments