Passa ai contenuti principali

Rischi dell'MCP: 6 problemi di sicurezza e come ridurli

6 min di lettura

•

27 agosto 2026

Una persona controlla il proprio server MCP mentre lavora nel suo studio.

Cos'è l'MCP e in quali fasi del flusso di lavoro possono insorgere rischi?

L'MCP è un protocollo aperto che offre a un'applicazione di IA un modo standard per connettersi a dati e strumenti esterni. Un server MCP si colloca tra il client di IA e il servizio connesso, rendendo disponibili i dati consentiti e le azioni supportate quando lo strumento le richiede.

L'MCP non sostituisce i controlli di sicurezza del servizio connesso, ma crea un percorso attraverso cui il client AI può richiedere dati ed eseguire azioni. La sicurezza dipende quindi dall'intera catena, che comprende:

  • client
  • Server
  • Identità
  • token
  • Ambito di applicazione
  • Autorizzazioni
  • Strumenti disponibili e contenuti di origine

Una connessione di sola lettura a una cartella è molto diversa da una che può modificare file, creare link o eseguire comandi, quindi ogni configurazione deve essere esaminata in base a ciò a cui può accedere e a ciò che può fare.

Quali sono i principali problemi di sicurezza dell'MCP?

La specifica MCP richiede un consenso esplicito, un'autorizzazione chiara, controlli degli accessi e attenzione agli strumenti in grado di eseguire codice o modificare i dati. I rischi più comuni includono:

1. Autorizzazioni eccessive e condivisione esagerata del contesto

Ambiti troppo ampi potrebbero esporre più contenuti di quanti ne richieda l'attività. Ad esempio, un assistente potrebbe aver bisogno di un solo brief di progetto, ma ricevere l'accesso a un'intera cartella client o l'autorizzazione a modificare i file. Questa condivisione eccessiva rappresenta un potenziale rischio per la sicurezza.

Per mitigare questo rischio, inizia con un accesso limitato e di sola lettura, laddove possibile. Aggiungi privilegi solo quando un'azione specifica li richiede. La maggior parte delle linee guida sull'MCP consiglia ambiti progressivi e con privilegi minimi, anziché un accesso ampio fin dall'inizio.

2. Server MCP non attendibili o compromessi

Un editore sconosciuto, una dipendenza alterata, un pacchetto abbandonato o un server "ombra" non approvato possono introdurre rischi. Un server è affidabile solo quanto le persone e i processi che lo gestiscono, il che ne fa un componente chiave della sicurezza.

Verifica chi gestisce il server, come viene mantenuto, le autorizzazioni che richiede e come arrivano gli aggiornamenti. Rimuovi le connessioni che non hanno più un proprietario. Se non riesci a verificare chi ne è responsabile, non lasciarlo connesso ai tuoi contenuti o sistemi.

3. Prompt injection e tool poisoning

Istruzioni malevole possono nascondersi in file, pagine web, descrizioni di strumenti o definizioni di strumenti alterate. Possono indirizzare il client di IA verso un'azione non voluta dall'utente, rendendo complessa la sicurezza dei dati sensibili.

Come best practice contro questo rischio, considera i contenuti recuperati e i metadati degli strumenti come non attendibili. Convalida le definizioni degli strumenti, limita gli strumenti disponibili e non lasciare mai che un documento autorizzi un'azione.

4. Azioni non sicure o distruttive

Gli strumenti MCP possono spostare o eliminare file, creare link condivisi, modificare record o eseguire comandi. Una richiesta errata o un prompt manipolato può quindi avere un effetto concreto.

Separa il recupero dalle azioni a maggiore impatto per Protect i tuoi dati. Limita le operazioni approvate, convalida i parametri, isola gli strumenti locali in una sandbox e richiedi una conferma per l'eliminazione, l'esecuzione di codice, le modifiche alle autorizzazioni o la condivisione esterna.

5. Controlli di approvazione deboli

Un prompt vago come “Vuoi continuare?” non spiega che cosa accadrà. Le conferme ripetute possono anche diventare clic di routine che gli utenti approvano senza controllare.

Utilizzando un prompt specifico, come “Sposta ‘Previsione Q4.xlsx’ dalla cartella Working ad Approved e sostituisci la versione esistente.” significa che l'utente può vedere immediatamente il file, l'azione, la destinazione e la conseguenza.

È importante mostrare il file o il sistema esatto, l'azione, la destinazione e l'effetto probabile. Valuta la possibilità di richiedere un'approvazione più rigorosa per le azioni con conseguenze più ampie, come l'eliminazione di cartelle, la sostituzione di file, la modifica delle autorizzazioni o la condivisione di contenuti all'esterno, anziché trattare ogni operazione allo stesso modo.

6. Lacune in token, sessioni e audit

Credenziali con lunga durata, il passaggio di token tra i servizi senza convalida, una scarsa separazione delle sessioni e log incompleti rendono più difficile prevenire e indagare sull'uso improprio dell'MCP.

Utilizza flussi OAuth approvati, token limitati al server previsto e agli ambiti richiesti, uno spazio di archiviazione sicuro e una scadenza chiara. Registra le chiamate agli strumenti, le modifiche agli accessi, le azioni di condivisione e i tentativi di autorizzazione non riusciti. Assicurati che gli amministratori possano anche disconnettere l'integrazione e rimuovere l'accesso.

Best practice per la sicurezza dei server MCP: un elenco di controllo prima della connessione

Tenendo presenti i rischi per la sicurezza sopra indicati, utilizzare questo elenco di controllo prima di approvare un server:

  • Verificare il client e il server: confermare l'editore, il proprietario, il modello di hosting e il processo di aggiornamento
  • Mappare ciò che può vedere: elencare gli account, le cartelle, i file e i sistemi inclusi nell'ambito
  • Esaminare ciò che può fare: separare il recupero dalla modifica, dall'eliminazione, dalla condivisione e dai comandi
  • Iniziare con il minor accesso possibile: concedere solo gli ambiti richiesti per il flusso di lavoro attuale
  • Richiedere un'approvazione specifica: mostrare l'oggetto, l'azione, la destinazione e la conseguenza
  • Registrare ed esaminare l'attività: acquisire dettagli sufficienti per indagare su comportamenti imprevisti
  • Verifica della rimozione: verificare di poter disconnettere il server e invalidare l’accesso

Se un server non supera ogni controllo, sospendere la connessione finché il rischio non sia noto e affrontato.

Collegare i flussi di lavoro basati sull’IA con sicurezza

Utilizzare le integrazioni per portare in modo sicuro i file negli strumenti di IA che utilizza, mantenendo al contempo il lavoro collegato alle autorizzazioni e ai flussi di lavoro esistenti.

Come Dropbox mantiene l'accesso dell'IA vincolato a contenuti affidabili

Quando si tratta di mantenere la sicurezza MCP, un principio utile è mantenere le regole collegate ai contenuti.

Con il server MCP remoto di Dropbox, è possibile collegare Dropbox ai client MCP supportati, tra cui:

  • ChatGPT Web
  • ChatGPT Codex
  • Cursore
  • Claude Web
  • Claude Code

La connessione utilizza Dropbox OAuth e supporta ricerca, organizzazione dei file, creazione di link condivisi, richieste di file e recupero delle versioni.

Separatamente, Dropbox per Claude include il connettore Dropbox per claude.ai e Claude desktop, nonché il plug-in Dropbox per Claude Cowork e Claude Code. Questi mantengono le autorizzazioni e i controlli dell'amministratore esistenti. Ciò significa che è possibile trovare, organizzare o condividere contenuti di Dropbox e salvare in Dropbox i testi generati da Claude. Le funzionalità variano leggermente tra i diversi strumenti Claude.

La verifica della sicurezza MCP dovrebbe comunque riguardare il client, l'operatore del server, gli ambiti richiesti, le impostazioni del provider e la sensibilità dei contenuti. Ciò mantiene il lavoro assistito dall'IA collegato a contenuti di origine attendibili e a controlli di collaborazione consolidati.

Mantieni il controllo di ciò che l'IA può vedere, fare e condividere

Per mitigare i rischi per la sicurezza MCP, scegliere server attendibili, limitare l'accesso, rendere significative le approvazioni e mantenere le autorizzazioni di origine collegate al lavoro. 

Questi controlli offrono al team lo spazio necessario per utilizzare gli strumenti di IA più adatti all’attività, mantenendo al contempo i contenuti riservati sotto controllo. Scopri le integrazioni di Dropbox AI e utilizza l’IA in modo sicuro con i tuoi file.

Domande frequenti

L'accesso dipende dagli ambiti concessi, dagli strumenti del server e dalle autorizzazioni del sistema di origine. Esaminare la schermata di autorizzazione e l'elenco degli strumenti prima di connettersi. Quando si utilizzano le integrazioni di Dropbox, l'accesso rimane limitato ai contenuti che la persona che ha effettuato l'accesso può utilizzare.

Ognuno comporta rischi diversi. Un server locale può esporre file, credenziali, reti o l’esecuzione di comandi. Un server remoto aggiunge problematiche legate all’hosting, all’identità e all’affidabilità del servizio. Per ovviare a questo, occorre limitare e isolare in sandbox l’esecuzione locale, nonché verificare l’autenticazione e i controlli di hosting per i servizi remoti.

Non da solo. OAuth supporta l’autenticazione e l’autorizzazione. Per la massima sicurezza, è opportuno abbinarlo ad ambiti ristretti, strumenti affidabili, approvazioni specifiche, una gestione sicura dei token e log utili.

Utilizzare un flusso di autorizzazione approvato e mantenere l'accesso legato alla persona che ha effettuato l'accesso. Con il server MCP remoto di Dropbox, l'autenticazione utilizza Dropbox OAuth. Quando si collega Dropbox a ChatGPT o Claude, le autorizzazioni di Dropbox esistenti e i controlli del team o dell'amministratore rimangono attivi. Ciò limita l'accesso ai contenuti che la persona è autorizzata a utilizzare.

Esplora risorse correlate

Un membro del team esclude un freelancer dal proprio spazio di lavoro.

Elenco di controllo per l'offboarding dei freelance

11 giugno 2026

Utilizzi questo elenco di controllo per l'offboarding dei freelance per raccogliere i file, gestire gli accessi, verificare i link e Protect i contenuti dei progetti.

Un team lavora in modo sicuro nello spazio di archiviazione cloud in un ambiente di ufficio.

Quanto è sicuro lo spazio di archiviazione cloud? Un elenco di controllo per la sicurezza

1 aprile 2026

Scopri quanto può essere sicuro lo spazio di archiviazione cloud, i rischi e le funzionalità da tenere in considerazione.

Una persona è seduta alla scrivania del computer e riflette su come eseguire il backup dei file del computer su un'unità esterna.

Come eseguire il backup dei file del computer su un’unità esterna

4 marzo 2026

Scopri come eseguire il backup dei file del computer su un'unità esterna e aggiungere il backup automatico nel cloud con Dropbox.