Cybersec-1m - 22/07/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA
Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.