Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Flaw en Microsoft Azure DevOps MCP permite que comentarios ocultos en solicitudes de extracción secuestren agentes de revisión de IA

azure devops microsoft ia seguridad

Resumen

Un comentario invisible en una solicitud de extracción de Azure DevOps puede aprovecharse para utilizar el agente de codificación de IA de un revisor en su contra, permitiendo el acceso a proyectos sin autorización y filtrando información de forma silenciosa. La vulnerabilidad se encuentra en el servidor oficial de Azure DevOps MCP de Microsoft y se debe a la falta de una barrera de inyección de comandos en una de sus herramientas. Esto puede tener implicaciones significativas en la seguridad de los proyectos de desarrollo de software que utilizan Azure DevOps.

A single invisible comment in an Azure DevOps pull request can turn a reviewer's own AI coding agent against them, driving it into projects the attacker has no rights to reach and quietly leaking what it finds. The flaw is in Microsoft's official Azure DevOps MCP server, and it works because one of its tools returns pull request descriptions without a prompt-injection guardrail the company had

CompartirXin

Noticias relacionadas