azure devops mcp

  1. WhiteHat Team

    Lỗ hổng Azure DevOps cho phép "đầu độc" AI Agent bằng comment ẩn trong Pull Request

    Một lỗ hổng mới được các nhà nghiên cứu tại Manifold Security phát hiện trong Azure DevOps MCP Server của Microsoft đang cho thấy một rủi ro mới của các hệ thống AI Agent. Chỉ với một đoạn bình luận HTML vô hình được chèn vào Pull Request, kẻ tấn công có thể âm thầm điều khiển AI Agent của người...
Bên trên