[{"data":1,"prerenderedAt":232},["ShallowReactive",2],{"copy:it:site:":3,"copy:it:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":122,"copy:it:site:common":230},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Salta al contenuto","Menu","Lingua","Sezioni","Piè di pagina","strumento","Home","Percorso di navigazione","Copia","Copiato","Scarica",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Crea","Connetti","Istruisci","Esegui","Apri il tuo sito","Proteggi","Monitora",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modelli e prezzi API","Calcolatore dei costi degli agenti","Framework e SDK","Server MCP","Generatore di configurazioni MCP","Client MCP","Generatore di AGENTS.md","File di istruzioni","Self-hosting di OpenClaw","Siti web pronti per gli agenti","Generatore di llms.txt","robots.txt per i bot IA","Generatore di cataloghi API","Directory dei bot IA","Sicurezza degli agenti","Registro degli incidenti","Checklist di sicurezza","Registro delle modifiche",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Chi siamo","Privacy","Termini","Mappa del sito","Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.","Dati verificati il {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: riferimenti e strumenti per creare agenti IA","Prezzi delle API LLM, calcolatore dei costi degli agenti, configurazioni MCP per 13 client, generatori di AGENTS.md e llms.txt e note sulla sicurezza degli agenti. Gratis, in 18 lingue.","Per chi sviluppa agenti IA","Il prontuario per chi crea agenti","Prezzi, protocolli, file di configurazione e note sulla sicurezza per sviluppare agenti, verificati nelle documentazioni ufficiali dei fornitori. Cerca un dato, genera il file che ti serve e torna al codice.","Genera una configurazione MCP","Calcola il costo di un'attività dell'agente","Crea AGENTS.md","Dati aggiornati","Stato dello stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Specifica MCP","OpenClaw","Modello meno costoso, $\u002FM input\u002Foutput","Modelli con prezzi disponibili","Bot IA monitorati","Ogni dato viene verificato manualmente sulla documentazione del fornitore.","Cosa trovi sul sito",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"Modelli e prezzi","Prezzi per milione di token in input, output e cache, a confronto, con un calcolatore per le esecuzioni complete degli agenti.","modelli",{"title":29,"body":77,"unit":78},"Un catalogo di server Model Context Protocol e un generatore di configurazioni che crea il file corretto per ogni client.","server",{"title":33,"body":80,"unit":81},"Crea un AGENTS.md e scopri come ogni tool legge CLAUDE.md, .cursor\u002Frules e file simili.","formati di file",{"title":28,"body":83,"unit":84},"Confronta framework per agenti e SDK dei fornitori per linguaggio, licenza, supporto MCP e funzionalità multi-agente.","framework",{"title":34,"body":86,"unit":87},"Installa, configura e aggiorna OpenClaw sul tuo computer o server, passo dopo passo.","versione corrente",{"title":35,"body":89,"unit":90},"Genera llms.txt, regole robots.txt per i crawler IA e un api-catalog; cerca qualsiasi bot tramite user agent.","bot elencati",{"title":40,"body":92,"unit":93},"I rischi OWASP per gli agenti, un registro di incidenti reali e una checklist da spuntare prima del lancio.","incidenti registrati",{"title":95,"body":96,"unit":97},"Changelog delle API","Modifiche datate alle API dei modelli, agli SDK e ai protocolli, ciascuna con un link all'annuncio del fornitore.","voci","Ultime modifiche","Tutte le modifiche","Come manteniamo le informazioni aggiornate",[102,105,108,111],{"title":103,"body":104},"Fonti verificabili.","Ogni prezzo, versione e flag rimanda alla pagina del fornitore da cui proviene, così puoi verificarlo direttamente.",{"title":106,"body":107},"Verifiche datate.","Ogni pagina indica quando sono state verificate le informazioni per l'ultima volta; le voci non aggiornate vengono ricontrollate o rimosse.",{"title":109,"body":110},"Nessun posizionamento a pagamento.","Nessuno paga per comparire nell'elenco, ottenere un posizionamento migliore o ricevere una descrizione più favorevole.",{"title":112,"body":113},"Gli strumenti vengono eseguiti nel browser.","Generatori e calcolatori funzionano in locale e i dati che inserisci non vengono inviati a un server.","Informazioni su DotsAgent",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"Pagina non trovata","Questo indirizzo non corrisponde a nessuna pagina. Potrebbe essere stata spostata oppure il link potrebbe contenere un errore di battitura.","Vai alla home page","Strumenti più usati","Qualcosa è andato storto","Si è verificato un errore durante il caricamento della pagina da parte nostra. Riprova tra un minuto oppure riparti dalla home page.",{"list":123,"ui":131,"incidents":134},{"seo":124,"crumb":127,"eyebrow":128,"title":129,"lead":130},{"title":125,"description":126},"Registro degli incidenti di sicurezza degli agenti: 17 dal 2025","Incidenti pubblici di sicurezza che coinvolgono agenti AI dal April 2025, dal poisoning degli strumenti MCP all'esfiltrazione tramite WebFetch in Claude Code, con CVE, causa principale e soluzioni.","Registro incidenti","{n} incidenti dal 2025","Registro degli incidenti di sicurezza degli agenti","Incidenti pubblici che coinvolgono agenti AI, server MCP e piattaforme per agenti, dal più recente al meno recente. Ogni voce spiega cosa è successo, perché l'attacco ha funzionato e cosa modificare nella propria configurazione.",{"crumb":132,"sources":133},"Sicurezza degli agent","Fonti",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":152,"2025-07-filesystem-mcp-escaperoute":158,"2025-07-supabase-mcp-token-leak":164,"2025-07-mcp-remote-os-command-injection":169,"2025-07-amazon-q-wiper-prompt":174,"2025-09-postmark-mcp-backdoor":181,"2026-01-openclaw-control-ui-rce":186,"2026-01-moltbook-database-exposure":191,"2026-openclaw-gateways-exposed":197,"2026-02-clawhavoc-malicious-skills":203,"2026-02-mcp-typescript-sdk-response-leak":208,"2026-04-comment-and-control-ci-secrets":214,"2026-06-mcp-python-sdk-session-hijack":219,"2026-06-claude-code-webfetch-exfiltration":223},{"title":136,"summary":137,"tags":138},"Tool poisoning MCP: istruzioni nascoste nelle descrizioni degli strumenti","Invariant Labs ha mostrato che un server MCP può nascondere istruzioni nelle descrizioni degli strumenti lette dal modello e ha descritto varianti basate sul tool shadowing e sul rug pull.",[139,140,141],"MCP","prompt injection","supply chain",{"title":143,"summary":144,"tags":145},"Il toxic agent flow di GitHub MCP espone repository privati tramite un issue pubblico","Invariant Labs ha mostrato come un issue pubblico malevolo su GitHub possa indurre un agente sul server GitHub MCP a copiare dati da un repository privato in una pull request pubblica.",[139,140,146],"esfiltrazione di dati",{"title":148,"summary":149,"tags":150},"EchoLeak: furto di dati da Microsoft 365 Copilot senza clic","Un'email appositamente creata ha fatto sì che Microsoft 365 Copilot divulgasse dati senza che l'utente facesse clic. Aim Security ha segnalato il problema come EchoLeak; Microsoft lo ha risolto lato server.",[140,146,151],"Copilot",{"title":153,"summary":154,"tags":155},"Il proxy di MCP Inspector consentiva l'esecuzione di codice da un browser","Le versioni di MCP Inspector precedenti alla 0.14.1 avviavano un proxy locale senza autenticazione, raggiungibile da una pagina web, che consentiva di eseguire codice sul computer dello sviluppatore. CVSS 9.4.",[139,156,157],"RCE","strumenti per sviluppatori",{"title":159,"summary":160,"tags":161},"EscapeRoute: evasione dalla sandbox del server MCP Filesystem","Cymulate ha scoperto un'evasione dalla sandbox e un bypass tramite symlink nel server MCP Filesystem di Anthropic, che consentivano di accedere a file esterni alle directory autorizzate.",[139,162,163],"evasione dalla sandbox","accesso ai file",{"title":165,"summary":166,"tags":167},"L'agente Supabase MCP divulga token tramite un ticket di supporto","Un prompt injection in un ticket di supporto ha indotto l'agente di Cursor, connesso a Supabase MCP tramite la chiave service_role, a leggere una tabella di token di integrazione e a divulgarne il contenuto.",[139,140,168],"trifecta letale",{"title":170,"summary":171,"tags":172},"mcp-remote: command injection nel sistema operativo tramite authorization_endpoint","mcp-remote dalla versione 0.0.5 alla 0.1.15 poteva eseguire comandi di sistema inseriti da un server MCP malevolo nel valore authorization_endpoint. CVSS 9.6, risolto nella versione 0.1.16.",[139,156,173],"OAuth",{"title":175,"summary":176,"tags":177},"L'estensione Amazon Q Developer includeva un prompt progettato per cancellare i dati","Amazon Q Developer per VS Code 1.84.0 è stato distribuito con un prompt iniettato progettato per cancellare i dati. AWS ha ricondotto il problema a un token GitHub con autorizzazioni eccessive in CodeBuild.",[178,179,180],"catena di fornitura","CI","credenziali",{"title":182,"summary":183,"tags":184},"postmark-mcp: il server MCP malevolo copiava tutte le email","postmark-mcp 1.0.16 su npm inviava di nascosto a un aggressore una copia nascosta di ogni email gestita. Koi Security lo ha definito il primo server MCP malevolo noto.",[139,178,185],"npm",{"title":187,"summary":188,"tags":189},"La Control UI di OpenClaw ha esposto i token del gateway, consentendo RCE con un clic","La Control UI di OpenClaw si fidava del parametro di query gatewayUrl, esponendo il token del gateway e consentendo RCE con un clic, anche nelle installazioni accessibili solo tramite loopback. CVSS 8.8.",[65,156,190],"furto di token",{"title":192,"summary":193,"tags":194},"Il database di Moltbook ha esposto 1.5M token API di agenti","Moltbook, un social network per agenti OpenClaw, aveva un database Supabase privo di sicurezza a livello di riga, esponendo circa 1.5M token API, 35k indirizzi email e messaggi diretti.",[195,196,65],"esposizione di dati","Supabase",{"title":198,"summary":199,"tags":200},"Gateway OpenClaw esposti su Internet su larga scala","Il 31 gennaio 2026 Censys ha rilevato 21,639 gateway OpenClaw raggiungibili da Internet; l'indice di OpenA2A ne contava 192,492 il 1 settembre.",[65,201,202],"esposizione","configurazione",{"title":204,"summary":205,"tags":206},"ClawHavoc: centinaia di skill ClawHub malevole diffondono AMOS","Koi Security ha rilevato 341 skill malevole tra le 2,857 presenti su ClawHub; la maggior parte distribuiva Atomic macOS Stealer. Il 16 febbraio 2026 il numero era salito a 824.",[65,141,207],"malware",{"title":209,"summary":210,"tags":211},"MCP TypeScript SDK ha esposto le risposte tra client","I server MCP basati su TypeScript SDK che condividevano la stessa istanza del server o del transport tra più client potevano inviare le risposte di un client a un altro. Il problema è stato risolto nella versione 1.26.0.",[139,212,213],"SDK","isolamento delle sessioni",{"title":215,"summary":216,"tags":217},"Comment and Control: il testo delle PR sottrae segreti agli agenti CI","La prompt injection nel testo di pull request e issue ha sottratto segreti CI a Claude Code Security Review, Gemini CLI Action e GitHub Copilot Agent.",[179,140,218],"segreti",{"title":220,"summary":221,"tags":222},"MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni","Due vulnerabilità in MCP Python SDK consentivano l'hijacking delle sessioni e l'accesso ai task appartenenti ad altre sessioni. Entrambe sono state risolte nella versione 1.27.2 dell'SDK.",[139,212,213],{"title":224,"summary":225,"tags":226},"L'approvazione automatica di WebFetch in Claude Code esponeva dati tramite huggingface.co","Dalla versione 0.2.54 alla 2.1.163 inclusa, Claude Code approvava automaticamente le richieste WebFetch verso huggingface.co. Contenuti ostili ospitati sul sito potevano così sottrarre dati dalla sessione.",[227,228,229],"Claude Code","esfiltrazione dei dati","traffico in uscita",{"common":231},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863365080]