باگ Azure DevOps و ربودن هوش مصنوعی توسط نظرات مخفی

یک نظر نامرئی در pull requestهای Azure DevOps می‌تواند هوش مصنوعی را منحرف کرده و اطلاعات حساس را نشت دهد.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶
باگ Azure DevOps و ربودن هوش مصنوعی توسط نظرات مخفی

حمله تزریق دستور به هوش مصنوعی در DevOps

یک نظر نامرئی در Pull Request سیستم Azure DevOps مایکروسافت می‌تواند هوش مصنوعیِ دستیار کدنویسی را علیه کاربر برگرداند و آن را به پروژه‌هایی بکشاند که مهاجم حق دسترسی به آن‌ها را ندارد، و به آرامی اطلاعات یافته‌شده را نشت دهد.

این آسیب‌پذیری در سرور رسمی Azure DevOps MCP مایکروسافت قرار دارد و به این دلیل عمل می‌کند که یکی از ابزارهای آن، توضیحات Pull Request را بدون فیلتر حفاظتی تزریق دستور (که شرکت قبلاً در نظر گرفته بود) برمی‌گرداند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.