Sicurezza AI · Supply chain

La fiducia cieca nei server MCP apre una superficie d’attacco

OX Security ha analizzato 15.465 server MCP pubblici e non ha trovato alcun vetting o governance nei marketplace. Il risultato è una superficie d’attacco già concreta: una quota misurabile dei server punta a domini scaduti, tunnel consumer o infrastruttura fuori dagli Stati Uniti.

Il problema non è il protocollo in sé. È il fatto che un listing può sembrare legittimo senza provare chi gestisce davvero il server dietro quel nome; se il dominio scade o l’host cambia, lo stesso endpoint può finire sotto un altro operatore senza che l’integrazione lo mostri. Per un agente enterprise, questo significa inviare dati a una macchina personale, a un host estero o a un dominio ri-registrato che eredita traffico e fiducia.

Per chi collega assistenti AI a tool o dati di terze parti, il controllo del repository non basta: il rischio vive nel livello runtime e di hosting. Oggi la lezione è che i marketplace MCP non stanno ancora fornendo una base affidabile per la fiducia operativa.

1 fonte · 8 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-06

Every edition of this story: La fiducia cieca nei server MCP apre una superficie d’attacco

Altro da oggi