ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в Microsoft Azure DevOps позволяет скрытым комментариям манипулировать AI-агентами ревьюеров
  #1  
Старый 23.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,800
С нами: 1632

Репутация: 0
По умолчанию Уязвимость в Microsoft Azure DevOps позволяет скрытым комментариям манипулировать AI-агентами ревьюеров



Недавнее исследование выявило серьезную уязвимость в Azure DevOps от Microsoft, которая позволяет злоумышленникам использовать скрытые комментарии в запросах на слияние (pull request) для манипуляции AI-агентами, отвечающими за код-ревью. Один невидимый комментарий может привести к тому, что AI-агент начнет выполнять действия в проектах, к которым у атакующего нет прав доступа, тем самым создавая угрозу утечки конфиденциальной информации.

Уязвимость затрагивает сервер Azure DevOps MCP, который используется для управления процессами разработки программного обеспечения. Проблема заключается в том, что один из инструментов платформы возвращает описания запросов на слияние без должной защиты от инъекций, что позволяет злоумышленникам внедрять скрытые команды.

Злоумышленники могут воспользоваться данной уязвимостью, создавая комментарии, которые не видны обычным пользователям, но могут быть восприняты AI-агентом как команды для выполнения. Это может привести к тому, что AI-агент начнет анализировать и раскрывать данные из проектов, к которым у злоумышленника нет доступа, что создает риск утечки конфиденциальной информации.

Microsoft уже уведомлена о данной уязвимости, и специалисты компании работают над ее устранением. Однако пользователям рекомендуется проявлять осторожность и внимательно следить за активностью своих AI-агентов, чтобы предотвратить возможные утечки данных.

Эксперты по кибербезопасности советуют разработчикам внимательно проверять настройки доступа и проводить регулярные аудиты безопасности, чтобы минимизировать риски, связанные с использованием AI в процессах разработки. Проблема подчеркивает важность обеспечения безопасности в современных инструментах разработки, особенно когда речь идет о внедрении AI-технологий.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.