
La guida alla sicurezza LLM + MCP più completa, ovvero allineata a OWASP, CVE reali, checklist attuabili
Il riferimento di sicurezza più completo, aggiornato e pratico per applicazioni LLM e implementazioni del Model Context Protocol (MCP).
Copre CVE reali, modelli di attacco attuali, framework OWASP, strumenti di red teaming e checklist attuabili — aggiornato settimanalmente.
Il panorama della sicurezza AI è cambiato drasticamente nel 2025–2026:
La maggior parte dei tutorial mostra come costruire con MCP e LLM. Quasi nessuno mostra come proteggerli. Questa è quella guida.
Tracker dal vivo: vulnerablemcp.info
I contributi sono benvenuti. Vedi CONTRIBUTING.md.
CC BY 4.0 — Libero da usare, condividere e sviluppare con attribuzione.
⭐ Metti una stella a questo repository se ti ha aiutato a proteggere qualcosa. Aiuta altri a trovarlo.
| CVE | CVSS | Componente | Impatto |
|---|
| CVE-2025-6514 | CRITICAL | mcp-remote (558k+ download) | RCE, oltre 437.000 ambienti compromessi |
| CVE-2025-59536 | 8.7 | Claude Code | RCE tramite iniezione di hook in .claude/settings.json |
| CVE-2026-21852 | 5.3 | Claude Code | Furto di chiavi API tramite reindirizzamento richieste |
| CVE-2026-28363 | 9.9 | OpenClaw | Dirottamento WebSocket locale → esfiltrazione dati |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → accesso alla rete interna |
| CVE-2025-68145/43/44 | ALTO | mcp-server-git | Bypass del percorso + catena RCE |
| Framework | Ambito | Rilasciato |
|---|
| OWASP LLM Top 10 (2025) | Rischi delle applicazioni LLM | Nov 2024 |
| OWASP Agentic Top 10 (ASI 2026) | Rischi degli agenti autonomi | Dec 2025 |
| OWASP MCP Top 10 | Rischi del protocollo MCP | 2025 (Beta) |
| OWASP Agentic Skills Top 10 | Rischi delle skill/plugin degli agenti | Q1 2026 |
| MITRE ATLAS | Tattiche di ML avversario | In corso |
| NIST AI RMF | Framework di governance | 2023 |
| Strumento | Migliore per |
|---|
| DeepTeam | 50+ vulnerabilità, framework OWASP/NIST/MITRE |
| promptfoo | Integrazione CI/CD, mapping plugin OWASP |
| Garak | 100+ sonde di vulnerabilità automatizzate |
| PyRIT | Framework di orchestrazione di Microsoft |
| agent-scan | Scanner di server MCP + skill agenti |