Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft integra MCP in Visual Studio ma ci sono dei rischi
Business
Immagine di Vuoi diventare un SOC Manager? Segui questa guida Vuoi diventare un SOC Manager? Segui questa guida...
Immagine di Le startup ad alto contenuto scientifico cominciano a fare sul serio Le startup ad alto contenuto scientifico cominciano a fare s...

Microsoft integra MCP in Visual Studio ma ci sono dei rischi

I server MCP stanno diventando un nuovo vettore per attacchi informatici e compromissione dei sistemi secondo una recente ricerca sulla sicurezza.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/08/2025 alle 10:30

La notizia in un minuto

  • Microsoft ha integrato il Model Context Protocol (MCP) in Visual Studio, permettendo agli sviluppatori di automatizzare processi attraverso agenti AI che si collegano a strumenti esterni, database e pipeline di deployment
  • Una ricerca su oltre 281 configurazioni MCP ha rivelato gravi vulnerabilità di sicurezza: un singolo messaggio Slack o email manipolato può innescare l'esecuzione di codice in background senza intervento umano
  • Il protocollo offre produttività senza precedenti con funzionalità one-click e integrazione SSO, ma gli esperti avvertono che i server MCP potrebbero diventare nuovi vettori di attacco per operazioni di cyber warfare

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha recentemente integrato il supporto per il Model Context Protocol (MCP) in Visual Studio, aprendo nuove possibilità per gli sviluppatori ma sollevando al contempo importanti questioni di sicurezza. Secondo una recente ricerca, infatti, il potenziale di automazione si accompagna a vulnerabilità strutturali che potrebbero trasformare questi potenti strumenti in armi a doppio taglio. I ricercatori hanno scoperto che un singolo messaggio Slack o email manipolato può innescare l'esecuzione di codice in background senza alcun intervento umano.

Il problema, secondo gli esperti di Pynt, non risiede nei singoli componenti ma nella loro combinazione. "MCP è progettato per essere potente, flessibile e modulare", spiegano nel loro rapporto, "questo lo rende eccellente per automatizzare compiti collegando plugin e API, ma comporta anche rischi intrinseci".

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

Il Model Context Protocol, lanciato da Anthropic lo scorso novembre, rappresenta una vera rivoluzione nell'ecosistema dell'intelligenza artificiale applicata allo sviluppo. Si tratta di un protocollo aperto che permette agli agenti AI di accedere a strumenti e dati esterni attraverso una struttura client-server, dove il client è l'agente AI e il server fornisce le risorse necessarie.

Nel contesto di Visual Studio, l'IDE (Ambiente di Sviluppo Integrato) assume il ruolo di client MCP, collegandosi ai server che offrono vari strumenti specializzati. Il protocollo definisce il formato dei messaggi tra client e server, includendo modalità di esplorazione, esecuzione e gestione delle risposte.

L'automazione completa promette efficienza, ma richiede vigilanza costante

Produttività senza precedenti per gli sviluppatori

Stephanie Walter, analista della società di consulenza HyperFRAME Research, vede nel supporto MCP di Microsoft un catalizzatore per la produttività degli sviluppatori. "MCP funziona come un adattatore universale sicuro che permette agli agenti AI, come Copilot, di connettersi a strumenti esterni, database, motori di ricerca del codice e pipeline di deployment", spiega l'esperta.

Le applicazioni agentiche - software in grado di operare autonomamente senza intervento umano - stanno attirando l'attenzione delle aziende per la loro capacità di massimizzare la produttività con risorse limitate. Gli sviluppatori possono ora utilizzare l'assistente AI integrato nell'IDE per interrogare sistemi interni di bug tracking, automatizzare test ripetitivi su infrastrutture personalizzate o raccogliere metriche da database di produzione, tutto senza dover cambiare contesto o scrivere script aggiuntivi.

Microsoft ha progettato l'integrazione MCP in Visual Studio per supportare sia server locali che remoti, offrendo agli sviluppatori diverse modalità di configurazione. È possibile modificare direttamente i file `.mcp.json` oppure utilizzare l'interfaccia chat di GitHub Copilot integrata nell'IDE per impostare le connessioni ai server MCP.

L'azienda di Redmond ha anche introdotto un sistema di installazione one-click dal web, eliminando la necessità di configurazioni manuali complesse. Per rispondere alle esigenze di sicurezza e gestione aziendale, la piattaforma supporta politiche amministrative, autenticazione single sign-on (SSO) e OAuth.

Walter sottolinea come "Visual Studio offre un'esperienza utente raffinata per MCP, con gestione GUI dei server e integrazione dei processi di autenticazione che rendono il protocollo accessibile sia ai singoli sviluppatori che ai team di grandi dimensioni". L'analista prevede una rapida diffusione di strumenti e server compatibili con MCP nelle comunità open source e aziendali, con conseguente moltiplicazione delle esperienze di sviluppo automatizzate e basate sull'AI.

L'altra faccia della medaglia tecnologica

Nonostante l'entusiasmo per le potenzialità del MCP, tutti i principali fornitori che lo supportano, Microsoft inclusa, stanno emettendo avvertimenti sui rischi di sicurezza. La ricerca di Pynt evidenzia come la natura stessa del protocollo - progettato per essere potente e flessibile - lo renda intrinsecamente vulnerabile a forme sofisticate di attacco informatico.

Gli esperti avvertono che i server MCP potrebbero rapidamente diventare nuovi vettori di attacco per compromettere sistemi e condurre operazioni di cyber warfare. La capacità di questi sistemi di operare in background con privilegi elevati e di accedere a risorse sensibili li rende bersagli particolarmente appetibili per i criminali informatici.

Fonte dell'articolo: www.cio.com

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Le startup ad alto contenuto scientifico cominciano a fare sul serio

Sponsorizzato

Le startup ad alto contenuto scientifico cominciano a fare sul serio

Di Valerio Porcu
Vuoi diventare un SOC Manager? Segui questa guida
2

Business

Vuoi diventare un SOC Manager? Segui questa guida

Di Antonino Caffo
L'AI non usa la rete: la riscrive. Ma c’è un conto da pagare

Business

L'AI non usa la rete: la riscrive. Ma c’è un conto da pagare

Di Valerio Porcu
3 Prompt per creare le policy AI aziendali gratis

Business

3 Prompt per creare le policy AI aziendali gratis

Di Roberto Buonanno
QNAP stringe il formato enterprise: il TS-h1077AFU porta lo storage all-flash in 1U

Business

QNAP stringe il formato enterprise: il TS-h1077AFU porta lo storage all-flash in 1U

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.