مقدمه
تلفیق هوش مصنوعی با ابزارهای توسعه نرمافزار، امکانات جدیدی را به وجود آورده، اما همزمان درهای جدیدی را نیز برای نفوذ باز کرده است. یک آسیبپذیری بحرانی در سرور Azure DevOps MCP مایکروسافت کشف شده است که به مهاجمان اجازه میدهد با ارسال یک نظر مخفی در «درخواستهای ادغام کد» (Pull Request)، کنترل ایجنتهای هوش مصنوعی را در دست بگیرند.
جزئیات فنی باگ
این حفره امنیتی زمانی رخ میدهد که یک نظر غیرقابل مشاهده در توضیحات Pull Request درج شود. این نظر حاوی دستوراتی است که ایجنت هوش مصنوعیِ مسئولِ بررسی کد را فریب میدهد. در حالت عادی، این ایجنتها وظیفه دارند کدها را بررسی و پیشنهادات امنیتی بدهند، اما با این تزریق دستور (Prompt Injection)، ایجنت وارد بخشهایی از پروژه میشود که مهاجم دسترسی مجاز به آنها ندارد و در نهایت اطلاعات حساس را افشا میکند. مایکروسافت در طراحی ابزارهای خود در این بخش از فیلترهای حفاظتی لازم غافل شده بود.
تحلیل و تأثیر
این حادثه نشاندهنده چالش جدیدی به نام تزریق دستور به هوش مصنوعی (AI Prompt Injection) است. در حالی که توسعهدهندگان به ایجنتهای هوش مصنوعی اعتماد میکنند تا امنیت کدهایشان را تأمین کنند، خودِ این ایجنتها به پاشنه آشیل امنیتی سازمانها تبدیل شدهاند. نشت اطلاعات مخفی در پروژههای نرمافزاری میتواند به سرقت مالکیت فکری و افشای کدهای حساس منجر شود که خسارات جبرانناپذیری برای شرکتها دارد.
نتیجهگیری
مایکروسافت باید فوراً استانداردهای امنیتی خود را برای تعامل ایجنتهای هوش مصنوعی با سیستمهای مدیریت کد بازنگری کند. شرکتهای دیگر نیز که از ابزارهای مشابه مبتنی بر MCP استفاده میکنند، باید مراقب باشند که هوش مصنوعی آنها تحت هیچ شرایطی دستورات دریافتی از محیطهای ناامن را بدون فیلترینگ سختگیرانه اجرا نکند.