Passa al contenuto principale

Sicurezza e uso responsabile

Il modello di sicurezza che non puoi ignorare quando l'IA tocca dati non attendibili o compie azioni — prompt injection, protezione degli agenti e uso responsabile.

Attacchi MCP con commento invisibile e il PR reviewer confused-deputy

Il 21 luglio 2026 Manifold Security ha divulgato che l'MCP server ufficiale Azure DevOps di Microsoft spedisce senza spotlighting su repo_get_pull_request_by_id — lasciando che un attaccante pianti un commento HTML in una descrizione PR invisibile nella UI web ma consegnato verbatim a qualsiasi agente AI che la revisiona. L'agente, girando come vittima, esfiltra dati tra progetti che non potrebbe mai raggiungere direttamente. Anatomia del pattern confused-deputy, cosa fa davvero lo spotlighting e il principio di runtime-visibility che deve valere quando le guardrail falliscono.