The Hacker News 日本語
フォロー
Microsoft Azure DevOps MCPの欠陥により、隠されたPRコメントがAIレビューエージェントを乗っ取ることが可能に
Azure DevOps のプルリクエストにおける単一の不可視コメントは、レビュアー自身の AI コーディングエージェントを彼らに敵対させ、攻撃者がアクセス権を持たないプロジェクトに侵入させ、見つけたものを静かに漏洩させることができます。この欠陥は Microsoft の公式 Azure DevOps MCP サーバーにあり、同社が持つプロンプトインジェクションのガードレールなしにプルリクエストの説明を返すツールの1つが原因で機能します。