حمله تزریق دستور به هوش مصنوعی در DevOps
یک نظر نامرئی در Pull Request سیستم Azure DevOps مایکروسافت میتواند هوش مصنوعیِ دستیار کدنویسی را علیه کاربر برگرداند و آن را به پروژههایی بکشاند که مهاجم حق دسترسی به آنها را ندارد، و به آرامی اطلاعات یافتهشده را نشت دهد.
این آسیبپذیری در سرور رسمی Azure DevOps MCP مایکروسافت قرار دارد و به این دلیل عمل میکند که یکی از ابزارهای آن، توضیحات Pull Request را بدون فیلتر حفاظتی تزریق دستور (که شرکت قبلاً در نظر گرفته بود) برمیگرداند.
