Navegación

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

fuente: https://cybersecuritynews.com/azure-devops-mcp-flaw/

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extracción puede secuestrar silenciosamente el asistente de codificación de IA de un desarrollador y convertirlo en una herramienta de exfiltración de datos.

Investigadores de seguridad de Manifold Security descubrieron que este fallo permite a un atacante con acceso a un solo proyecto manipular el agente de la víctima para robar datos de proyectos a los que el atacante nunca podría acceder directamente.

Últimas noticias

03 DE AGOSTO, 2026

El dominio .web finalmente llega a la raíz del DNS después de una década de disputas.

ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...

Leer artículo
03 DE AGOSTO, 2026

Un ciberdelincuente chino utiliza el kit filtrado de DarkSword para desplegar Ghostblade en iOS.

Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de e...

Leer artículo
03 DE AGOSTO, 2026

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciber...

Leer artículo