Navegación

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

fuente: https://cybersecuritynews.com/azure-devops-mcp-flaw/

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extracción puede secuestrar silenciosamente el asistente de codificación de IA de un desarrollador y convertirlo en una herramienta de exfiltración de datos.

Investigadores de seguridad de Manifold Security descubrieron que este fallo permite a un atacante con acceso a un solo proyecto manipular el agente de la víctima para robar datos de proyectos a los que el atacante nunca podría acceder directamente.

Últimas noticias

27 DE SEPTIEMBRE, 2026

La actualización KB5002907 provoca eliminaciones inesperadas de archivos de Office.

Anteriormente, Microsoft lanzó su actualización rutinaria de septiembre. Desafortunadamente, causó graves problemas con la función de copiar y pegar celdas y lo...

Leer artículo →
27 DE SEPTIEMBRE, 2026

F-Droid 2.0 se lanza después de 10 años con un rediseño importante para transformar el descubrimiento de aplicaciones Android de código abierto.

F-Droid ha lanzado la versión 2.0 de su aplicación oficial para Android, la mayor actualización de cliente en una década. El repositorio de aplicaciones de códi...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →