🔻نشت اطلاعات Azure DevOps با یک کامنت مخفی 🔹پژوهشگران امنیت سایبری از شناسایی یک آسیبپذیری در سر…
انتشار: 2026/07/25 06:37 UTCدریافت: 2026/08/01 00:11 UTCآخرین مشاهده: 2026/08/01 00:11 UTC
🔻نشت اطلاعات Azure DevOps با یک کامنت مخفی 🔹پژوهشگران امنیت سایبری از شناسایی یک آسیبپذیری در سرور رسمی Azure DevOps MCP مایکروسافت خبر دادهاند که به مهاجمان اجازه میدهد تنها با قرار دادن یک کامنت مخفی در یک Pull Request، عامل هوش مصنوعی بررسیکننده کد را فریب داده و آن را به انجام اقداماتی خارج از محدوده وظیفه اصلیاش وادار کنند. 🔹در این سناریو، عامل هوش مصنوعی با استفاده از مجوزهای کاربر قربانی میتواند به پروژههای دیگری که مهاجم به آنها دسترسی ندارد وارد شود و اطلاعات حساس را استخراج کند.🔹مایکروسافت به سازمانها توصیه کرد که سطح دسترسی کاربران و عاملهای هوش مصنوعی را تا حد امکان محدود کنند و پیش از سپردن هر وظیفه به هوش مصنوعی، تغییرات را بررسی کنند. با این حال، پژوهشگران یادآور میشوند که در این حمله، دستور مخرب داخل کامنتی قرار دارد که در رابط کاربری برای بازبین قابل مشاهده نیست؛ موضوعی که تشخیص آن را برای کاربران تقریباً غیرممکن میکند.🌐 لینک خبر#مایکروسافت #آسیبپذیری #azure #هوش_مصنوعی🆔 @aftana




