Navegación

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

fuente: https://cybersecuritynews.com/azure-devops-mcp-flaw/

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extracción puede secuestrar silenciosamente el asistente de codificación de IA de un desarrollador y convertirlo en una herramienta de exfiltración de datos.

Investigadores de seguridad de Manifold Security descubrieron que este fallo permite a un atacante con acceso a un solo proyecto manipular el agente de la víctima para robar datos de proyectos a los que el atacante nunca podría acceder directamente.

Últimas noticias

27 DE JULIO, 2026

El Explorador de archivos de Windows 11 ahora elimina archivos grandes fragmentados más rápido.

Microsoft lanzó recientemente la compilación 26300.8935 de Windows 11 para los usuarios de su programa de vista previa. El registro de cambios destaca una mejor...

Leer artículo
27 DE JULIO, 2026

La UE afirma que TikTok infringe las normas de la DSA sobre la protección de la privacidad de los menores.

La UE ha formulado una grave acusación contra TikTok. Según las conclusiones preliminares publicadas la semana pasada, la plataforma no protege la privacidad de...

Leer artículo
27 DE JULIO, 2026

Panorama de las ciberamenazas en Irán: espionaje y acceso encubierto

Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...

Leer artículo