Une faille dans Microsoft Azure DevOps MCP permet de détourner des agents d'IA d'examen de code via des commentaires cachés
Une vulnérabilité dans le serveur MCP officiel d'Azure DevOps permet à un attaquant d'injecter un commentaire invisible dans une demande de fusion (PR) pour manipuler un agent d'IA chargé de l'examen du code. Cet agent, utilisé par les développeurs pour automatiser des vérifications, peut ainsi accéder à des projets auxquels l'attaquant n'a pas de droits légitimes. Les informations récupérées par l'agent pourraient être exfiltrées discrètement. Le problème provient d'un outil du serveur MCP qui renvoie les descriptions de PR sans protection contre les injections de requêtes. Microsoft a identifié ce risque dans son infrastructure.
Cette faille illustre comment une mauvaise configuration ou une absence de validation des entrées dans une intégration d'IA peut exposer des données sensibles. Un audit offensif sur les composants applicatifs intégrant des agents IA (comme les outils DevOps ou CI/CD) permet de détecter ces risques de prompt injection et d'évaluer l'efficacité des mécanismes de protection mis en place.
