Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft integra MCP in Visual Studio ma ci sono dei rischi
Business
Immagine di Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia Guadagnare il doppio o lavorare in remoto? La risposta non �...
Immagine di IA 2025: tutto quello che (non) è cambiato IA 2025: tutto quello che (non) è cambiato...

Microsoft integra MCP in Visual Studio ma ci sono dei rischi

I server MCP stanno diventando un nuovo vettore per attacchi informatici e compromissione dei sistemi secondo una recente ricerca sulla sicurezza.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/08/2025 alle 10:30

La notizia in un minuto

  • Microsoft ha integrato il Model Context Protocol (MCP) in Visual Studio, permettendo agli sviluppatori di automatizzare processi attraverso agenti AI che si collegano a strumenti esterni, database e pipeline di deployment
  • Una ricerca su oltre 281 configurazioni MCP ha rivelato gravi vulnerabilità di sicurezza: un singolo messaggio Slack o email manipolato può innescare l'esecuzione di codice in background senza intervento umano
  • Il protocollo offre produttività senza precedenti con funzionalità one-click e integrazione SSO, ma gli esperti avvertono che i server MCP potrebbero diventare nuovi vettori di attacco per operazioni di cyber warfare

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha recentemente integrato il supporto per il Model Context Protocol (MCP) in Visual Studio, aprendo nuove possibilità per gli sviluppatori ma sollevando al contempo importanti questioni di sicurezza. Secondo una recente ricerca, infatti, il potenziale di automazione si accompagna a vulnerabilità strutturali che potrebbero trasformare questi potenti strumenti in armi a doppio taglio. I ricercatori hanno scoperto che un singolo messaggio Slack o email manipolato può innescare l'esecuzione di codice in background senza alcun intervento umano.

Il problema, secondo gli esperti di Pynt, non risiede nei singoli componenti ma nella loro combinazione. "MCP è progettato per essere potente, flessibile e modulare", spiegano nel loro rapporto, "questo lo rende eccellente per automatizzare compiti collegando plugin e API, ma comporta anche rischi intrinseci".

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

Il Model Context Protocol, lanciato da Anthropic lo scorso novembre, rappresenta una vera rivoluzione nell'ecosistema dell'intelligenza artificiale applicata allo sviluppo. Si tratta di un protocollo aperto che permette agli agenti AI di accedere a strumenti e dati esterni attraverso una struttura client-server, dove il client è l'agente AI e il server fornisce le risorse necessarie.

Nel contesto di Visual Studio, l'IDE (Ambiente di Sviluppo Integrato) assume il ruolo di client MCP, collegandosi ai server che offrono vari strumenti specializzati. Il protocollo definisce il formato dei messaggi tra client e server, includendo modalità di esplorazione, esecuzione e gestione delle risposte.

L'automazione completa promette efficienza, ma richiede vigilanza costante

Produttività senza precedenti per gli sviluppatori

Stephanie Walter, analista della società di consulenza HyperFRAME Research, vede nel supporto MCP di Microsoft un catalizzatore per la produttività degli sviluppatori. "MCP funziona come un adattatore universale sicuro che permette agli agenti AI, come Copilot, di connettersi a strumenti esterni, database, motori di ricerca del codice e pipeline di deployment", spiega l'esperta.

Le applicazioni agentiche - software in grado di operare autonomamente senza intervento umano - stanno attirando l'attenzione delle aziende per la loro capacità di massimizzare la produttività con risorse limitate. Gli sviluppatori possono ora utilizzare l'assistente AI integrato nell'IDE per interrogare sistemi interni di bug tracking, automatizzare test ripetitivi su infrastrutture personalizzate o raccogliere metriche da database di produzione, tutto senza dover cambiare contesto o scrivere script aggiuntivi.

Microsoft ha progettato l'integrazione MCP in Visual Studio per supportare sia server locali che remoti, offrendo agli sviluppatori diverse modalità di configurazione. È possibile modificare direttamente i file `.mcp.json` oppure utilizzare l'interfaccia chat di GitHub Copilot integrata nell'IDE per impostare le connessioni ai server MCP.

L'azienda di Redmond ha anche introdotto un sistema di installazione one-click dal web, eliminando la necessità di configurazioni manuali complesse. Per rispondere alle esigenze di sicurezza e gestione aziendale, la piattaforma supporta politiche amministrative, autenticazione single sign-on (SSO) e OAuth.

Walter sottolinea come "Visual Studio offre un'esperienza utente raffinata per MCP, con gestione GUI dei server e integrazione dei processi di autenticazione che rendono il protocollo accessibile sia ai singoli sviluppatori che ai team di grandi dimensioni". L'analista prevede una rapida diffusione di strumenti e server compatibili con MCP nelle comunità open source e aziendali, con conseguente moltiplicazione delle esperienze di sviluppo automatizzate e basate sull'AI.

L'altra faccia della medaglia tecnologica

Nonostante l'entusiasmo per le potenzialità del MCP, tutti i principali fornitori che lo supportano, Microsoft inclusa, stanno emettendo avvertimenti sui rischi di sicurezza. La ricerca di Pynt evidenzia come la natura stessa del protocollo - progettato per essere potente e flessibile - lo renda intrinsecamente vulnerabile a forme sofisticate di attacco informatico.

Gli esperti avvertono che i server MCP potrebbero rapidamente diventare nuovi vettori di attacco per compromettere sistemi e condurre operazioni di cyber warfare. La capacità di questi sistemi di operare in background con privilegi elevati e di accedere a risorse sensibili li rende bersagli particolarmente appetibili per i criminali informatici.

Fonte dell'articolo: www.cio.com

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
3

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

IA 2025: tutto quello che (non) è cambiato
1

Business

IA 2025: tutto quello che (non) è cambiato

Di Antonino Caffo
Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia
4

Business

Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia

Di Valerio Porcu
L'Europa riscrive il futuro, decine di startup miliardarie nascono negli atenei

Business

L'Europa riscrive il futuro, decine di startup miliardarie nascono negli atenei

Di Valerio Porcu
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.