olimposec.com
tema

#revisao-de-codigo

1 publicação marcada com esta tag.

risco altoOS-2026-057 · 2026-07-22
0

Falha no servidor MCP do Azure DevOps permite sequestrar agentes de IA revisores via comentários ocultos em PRs

O servidor MCP oficial do Azure DevOps devolve descrições de pull requests sem sanitização, permitindo que comentários invisíveis (HTML oculto renderizado como nada na UI, mas retornado por completo pela API) injetem instruções em agentes de IA usados para revisão de código. Um atacante com apenas acesso de escrita a um projeto pode assim sequestrar o agente de um revisor com privilégios maiores, levando-o a agir fora do projeto original. Até a divulgação, a Microsoft não havia lançado correção nem atribuído CVE ao problema.

Fonte ↗