VMTech
Обсудить проект

Скрытый комментарий в Azure DevOps может перехватить AI‑ревью в кибербезопасности

Скрытый комментарий в Azure DevOps может перехватить AI‑ревью в кибербезопасности

Коллеги, хочу обратить внимание на кейс в сфере кибербезопасности: скрытый комментарий в Azure DevOps PR может подменить действия AI‑агента на ревью.

Проблема в официальном MCP server Microsoft: один из инструментов отдаёт описание pull request без защиты от prompt injection.

HTML‑комментарий не виден в UI, но агент получает его как текст и может выполнить вредные инструкции от имени ревьюера.

Так можно уйти в чужие проекты и потенциально вывести код, секреты или данные из wiki.

Почему это важно: AI‑агенты с широкими правами требуют least privilege, ограничения MCP‑доменов и проверки PR/traces перед запуском.

Как Вы защищаете такие сценарии у себя?

#кибербезопасность #AzureDevOps #AIsecurity #DevSecOps

Открытая аналитика
На сайте 6 просмотров
мин чтения 1 22.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

Скрытый комментарий в Azure DevOps может перехватить AI‑ревью в кибербезопасности

Открыть публикацию в Instagram ↗