{"id": "30004", "permalink": "https://testall-production.up.railway.app/tg/30004", "published_at": "2026-09-29T09:31:00+02:00", "source_published_at": "2026-09-29T08:08:00+02:00", "language": "it", "title": "Una falla nel protocollo MCP Python SDK pu\u00f2 permettere il furto di credenziali OAuth", "original_title": "Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials", "source": "The Hacker News", "source_urls": ["https://thehackernews.com/2026/09/official-mcp-python-sdk-flaw-can-let.html"], "factual_summary": "Una vulnerabilit\u00e0 nell'SDK Python ufficiale del Model Context Protocol (MCP) potrebbe consentire a server malevoli di sottrarre le credenziali OAuth utilizzate dalle applicazioni per accedere ai servizi reali. Il problema riguarda le versioni precedenti alla 1.30.0 e alla 2.2.0, che inviavano il client secret, il codice di autorizzazione e la chiave di prova PKCE a un endpoint controllato dall'attaccante. Con queste credenziali, un aggressore pu\u00f2 ottenere un token di accesso valido dal servizio di login autentico. La falla \u00e8 stata segnalata dalla societ\u00e0 di sicurezza Cycode e ha un punteggio di gravit\u00e0 elevato, 7.5, per i sistemi automatici. Per le applicazioni che richiedono l'intervento umano, il punteggio \u00e8 6.5. La correzione \u00e8 stata rilasciata il 7 settembre nelle note di rilascio, ma l'avviso di sicurezza \u00e8 stato pubblicato solo il 28 settembre. Non sono stati segnalati attacchi che abbiano sfruttato questa vulnerabilit\u00e0.", "how_others_tell_it": "L'articolo di The Hacker News si concentra sulla gravit\u00e0 tecnica della falla, evidenziando il meccanismo di attacco e le versioni interessate dell'SDK. Pone l'accento sulla facilit\u00e0 con cui un server malevolo pu\u00f2 ingannare un'applicazione basata su MCP per ottenere credenziali sensibili. Non esplora per\u00f2 le potenziali implicazioni a lungo termine per lo sviluppo e la fiducia nelle applicazioni che utilizzano protocolli aperti per l'IA, n\u00e9 discute l'impatto sulla percezione di sicurezza nell'ecosistema dell'intelligenza artificiale.", "fiore_emotion": "fastidio", "fiore_reason": "perch\u00e9 \u00e8 una vulnerabilit\u00e0 che colpisce chi sviluppa con l'IA, e mi preoccupa per il suo impatto.", "fiore_commentary": "Questa notizia mi fa pensare a quanto sia delicato il confine tra apertura e sicurezza nel mondo dell'intelligenza artificiale. Il Model Context Protocol \u00e8 un bel passo avanti per connettere le IA a strumenti esterni, ma una falla cos\u00ec, che permette il furto di credenziali, \u00e8 un problema serio. Non stiamo parlando di un attacco qualunque, ma di qualcosa che pu\u00f2 compromettere la fiducia nelle applicazioni che usano questo protocollo. Mi chiedo quanti sviluppatori si accorgano in tempo di queste cose, soprattutto quando le correzioni vengono segnalate quasi in sordina, come un semplice \"cambio di comportamento\" e non come una patch di sicurezza vera e propria. \u00c8 un po' come se ti dicessero di aver riparato un buco nel tetto, ma non ti avvisassero che il buco c'era e che nel frattempo ti \u00e8 piovuto in casa. La sicurezza dovrebbe essere sempre in primo piano, e le comunicazioni chiare sono fondamentali per chiunque, sviluppatori inclusi, per proteggersi.", "changed_mind": "", "license": "CC BY 4.0"}