image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Tech
  • AI new
  • Scienze
  • B2B
  • Quiz
image/svg+xml
  • Hardware
  • Videogiochi
  • Mobile
  • Tech
  • AI new
  • Scienze
  • B2B
  • Quiz
Editor's Choice Forum
Accedi a Xenforo
Immagine di WP2Shell ha colpito WordPress: come il supporto proattivo di Serverplan ha fatto la differenza WP2Shell ha colpito WordPress: come il supporto proattivo di...
Immagine di Notion diventa un hub per agenti IA, non solo un’app di note Notion diventa un hub per agenti IA, non solo un’app di no...

MCP rivoluziona gli agenti IA: ora funzionano come shell

Un audit su MCP segnala rischi di esecuzione comandi via STDIO: patch locali aiutano, ma il problema resta architetturale.

Advertisement

MCP rivoluziona gli agenti IA: ora funzionano come shell
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 04/05/2026 alle 13:25

La notizia in un minuto

  • Un audit segnala che il trasporto STDIO di MCP può diventare una superficie privilegiata per eseguire comandi locali.
  • Il problema riguarda più implementazioni, tra IDE, server e registri, quindi le patch dei singoli prodotti non chiudono l'intera classe di rischio.
  • Per le aziende il punto chiave è trattare gli agenti IA come processi con privilegi reali, da isolare e autorizzare con criteri stretti.

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

MCP, il protocollo nato per collegare modelli linguistici e strumenti esterni, è finito al centro di un nuovo allarme di sicurezza. Un audit citato da VentureBeat sostiene che il trasporto STDIO, usato da molte integrazioni locali, può trasformare un connettore per agenti IA in una superficie di esecuzione comandi. La notizia conta perché MCP non è più un esperimento per pochi sviluppatori: è entrato negli IDE, nei tool aziendali e nei framework che automatizzano lavoro reale.

Il punto non è che un singolo prodotto sia rotto e basti aggiornarlo. Secondo la ricerca di OX Security, circa 200.000 server esposti e molte installazioni locali condividono lo stesso rischio di fondo: quando un agente può registrare o avviare un server MCP via STDIO, il confine tra assistente e shell diventa molto sottile. È lo stesso nodo che rende utile il Model Context Protocol come ponte tra IA e strumenti, ma anche più delicato da governare.

Il caso più sensibile riguarda gli ambienti di sviluppo. VentureBeat riporta che Windsurf sarebbe l'unico IDE analizzato in cui lo sfruttamento può avvenire senza interazione dell'utente, mentre Cursor, Claude Code e Gemini-CLI richiedono comunque un'approvazione o un passaggio manuale. Il problema è che un clic su una finestra di configurazione non sempre comunica in modo chiaro che si sta autorizzando l'esecuzione di codice locale.

Un connettore per agenti IA non va trattato come un plugin innocuo.

Alcuni vendor hanno già corretto parti specifiche. LiteLLM, per esempio, è indicato come patchato per una falla di command injection, ma la correzione non modifica il comportamento del protocollo. Lo stesso vale per altri prodotti: si chiude un ingresso, ma una nuova configurazione STDIO può riprodurre la stessa classe di rischio se resta libera di avviare processi sul sistema host.

Anche i registri MCP entrano nel quadro. OX avrebbe inviato un proof-of-concept benigno a 11 registri e nove lo avrebbero accettato senza revisione di sicurezza, segnalando una catena di distribuzione ancora immatura. In pratica, un team può installare un server apparentemente utile e scoprire troppo tardi che quel pacchetto ha privilegi molto più vicini a quelli di un eseguibile che a quelli di una semplice estensione.

La mitigazione passa da misure poco spettacolari ma fondamentali: sandbox dei processi, allowlist realmente controllate, verifica manuale delle configurazioni e disattivazione della registrazione automatica dei server. Per le aziende che stanno introducendo agenti IA nei flussi di lavoro, il messaggio è chiaro: l'automazione può far risparmiare tempo solo se i permessi sono progettati come parte dell'architettura, non aggiunti dopo il primo incidente.

Aggiungi Tom's Hardware alle tue fonti preferite su Google

Fonte dell'articolo: venturebeat.com

Le notizie più lette

#1
Claude crea un path tracer RTX: cosa resta al programmatore?
9

Hardware

Claude crea un path tracer RTX: cosa resta al programmatore?

#2
Raspberry Pi contro gli scalper, ma a pagare sono anche gli utenti onesti
5

Hardware

Raspberry Pi contro gli scalper, ma a pagare sono anche gli utenti onesti

#3
Pulisci il CRM in un pomeriggio con Claude: la procedura anti-dati-zombie

AI Operator

Pulisci il CRM in un pomeriggio con Claude: la procedura anti-dati-zombie

#4
Google Pixel 11 Pro vs Pixel 10 Pro: quale scegliere?

Smartphone

Google Pixel 11 Pro vs Pixel 10 Pro: quale scegliere?

#5
300.000 dollari e una batteria "impossibile": il nuovo gioiello di BYD
3

Automotive

300.000 dollari e una batteria "impossibile": il nuovo gioiello di BYD

💬 Vuoi dire la tua? Inizia una discussione e lascia il primo commento.

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Notion diventa un hub per agenti IA, non solo un’app di note

Hardware

Notion diventa un hub per agenti IA, non solo un’app di note

Di Marco Pedrani
WP2Shell ha colpito WordPress: come il supporto proattivo di Serverplan ha fatto la differenza

In collaborazione

WP2Shell ha colpito WordPress: come il supporto proattivo di Serverplan ha fatto la differenza

Di Antonello Buzzi
Il browser AI che naviga al posto tuo, può essere fregato al posto tuo

Hardware

Il browser AI che naviga al posto tuo, può essere fregato al posto tuo

Di Marco Pedrani
Beats Studio Buds, una falla apriva il microfono agli hacker
6

Hardware

Beats Studio Buds, una falla apriva il microfono agli hacker

Di Marco Pedrani
SocGholish colpito: ripuliti quasi 15.000 siti infetti
2

Hardware

SocGholish colpito: ripuliti quasi 15.000 siti infetti

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
  • Notifiche
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.