Skriveni komentar u Azure DevOps može da preuzme AI reviziju u sajber bezbednosti

Kolege, želim da skrenem pažnju na slučaj iz oblasti sajber bezbednosti: skriveni komentar u Azure DevOps PR-u može da preusmeri radnje AI agenta tokom revizije.
Problem je u zvaničnom MCP serveru kompanije Microsoft: jedan od alata prosleđuje opis pull request-a bez zaštite od prompt injection-a.
HTML komentar nije vidljiv u UI-ju, ali agent ga prima kao tekst i može da izvrši zlonamerna uputstva u ime revizora.
Na taj način moguće je ući u tuđe projekte i potencijalno izneti kod, tajne ili podatke iz wiki-ja.
Zašto je ovo važno: AI agenti sa širokim ovlašćenjima zahtevaju princip least privilege, ograničenje MCP domena i proveru PR/traces pre pokretanja.
Kako Vi štitite ovakve scenarije kod Vas?
#sajberbezbednost #AzureDevOps #AIbezbednost #DevSecOps


Poslednji komentari
Još nema komentara.