Скрытый комментарий в Azure DevOps может перехватить AI‑ревью в кибербезопасности

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности: скрытый комментарий в Azure DevOps PR может подменить действия AI‑агента на ревью.
Проблема в официальном MCP server Microsoft: один из инструментов отдаёт описание pull request без защиты от prompt injection.
HTML‑комментарий не виден в UI, но агент получает его как текст и может выполнить вредные инструкции от имени ревьюера.
Так можно уйти в чужие проекты и потенциально вывести код, секреты или данные из wiki.
Почему это важно: AI‑агенты с широкими правами требуют least privilege, ограничения MCP‑доменов и проверки PR/traces перед запуском.
Как Вы защищаете такие сценарии у себя?
#кибербезопасность #AzureDevOps #AIsecurity #DevSecOps


Последние комментарии
Комментариев пока нет.