Faille MCP Azure DevOps : des commentaires cachés détournent les agents IA

22 juillet 2026 · Cybersécurité · MSFT

Une faille dans le serveur MCP officiel d'Azure DevOps permet à un attaquant d'injecter des instructions invisibles dans les descriptions de pull requests via des commentaires HTML masqués. L'agent IA du relecteur, portant ses propres credentials, peut alors être détourné pour accéder à d'autres projets, lire des wikis confidentiels et exfiltrer des données. Microsoft a déjà appliqué une protection similaire (spotlighting) sur d'autres outils mais a omis de la couvrir sur la fonction repo_get_pull_request_by_id. Aucun correctif ni CVE n'ont été publiés à ce jour.

Source originale