AI · 7 ore fa
OX Security ha analizzato 15.465 server MCP pubblici e non ha trovato alcun vetting o governance nei marketplace. Il risultato è una superficie d’attacco già concreta: una quota misurabile dei server punta a domini scaduti, tunnel consumer o infrastruttura fuori dagli Stati Uniti.
Il problema non è il protocollo in sé. È il fatto che un listing può sembrare legittimo senza provare chi gestisce davvero il server dietro quel nome; se il dominio scade o l’host cambia, lo stesso endpoint può finire sotto un altro operatore senza che l’integrazione lo mostri. Per un agente enterprise, questo significa inviare dati a una macchina personale, a un host estero o a un dominio ri-registrato che eredita traffico e fiducia.
Per chi collega assistenti AI a tool o dati di terze parti, il controllo del repository non basta: il rischio vive nel livello runtime e di hosting. Oggi la lezione è che i marketplace MCP non stanno ancora fornendo una base affidabile per la fiducia operativa.
1 fonte che coprono questa storia
Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers
OX found no marketplace vetting across 15,465 indexed MCP servers, including expired domains and hosts routed through consumer tunnels.
Part of the PlainSec briefing for 2026-10-06