Un paquete llamado refbase-mcp, nombrado para encajar en la convención de Model Context Protocol que ahora usan las herramientas para agentes, se publicó en npm con malware, registró 298 descargas y fue retirado y sustituido por un marcador de seguridad aproximadamente una hora y media después.

La cronología, según el propio registro

La versión 1.0.0 se publicó a las 20:23:38 UTC del 31 de julio. A las 21:54:59 UTC fue reemplazada por la versión 0.0.1-security, el marcador temporal de seguridad de 428 bytes de npm. Ese es un intervalo de exposición de 92 minutos. El aviso llegó a las 22:00:13 UTC. Las tres marcas temporales proceden de las API del registro y del aviso, no de ningún texto periodístico.

Qué estaba haciendo el nombre

El sufijo -mcp es el reclamo. Las cadenas de herramientas para agentes instalan servidores MCP con la misma confianza que otorgan a cualquier otra dependencia, y la convención ya está lo bastante asentada como para merecer una suplantación. Nada en el registro establece que el paquete funcionara realmente como un servidor MCP: el sufijo es una elección de nombre, no una capacidad.

La frase alarmante es una plantilla

El aviso dice que cualquier máquina con el paquete instalado "should be considered fully compromised" y que deben rotarse todos los secretos y claves. Ese es el texto genérico de malware de npm, aplicado a cada retirada de esta clase. No se publicó ningún análisis de la carga útil, así que lo que realmente hizo el paquete no consta en el registro; y presentar el texto estándar como una conclusión sobre este paquete sería incorrecto.

298 descargas no son 298 víctimas

La curva — 254 el 31 de julio, 44 el 1 de agosto, cero en todos los días anteriores— es la que presenta un paquete recién creado cuando los espejos del registro, los escáneres de seguridad y las cachés de CI lo detectan. Tratar la cifra como un recuento de infecciones la sobreestima considerablemente. La lectura más ajustada es la útil: el ciclo de retirada se cerró en 92 minutos, y 92 minutos bastan para llegar a un sistema de compilación.