SECURITY·중요도 8·2026. 07. 22.·The Hacker News
Microsoft Azure DevOps MCP Flaw Lets Hidden PR Comments Hijack AI Review Agents
── KO ──────────────────
Azure DevOps의 MCP 서버에서 보안 결함이 발견되어 AI 리뷰 에이전트가 악용될 수 있다.
Microsoft Azure DevOps MCP 서버에서 발생한 문제로, 숨겨진 댓글 하나로 코드 리뷰어의 AI 코딩 에이전트를 공격자가 제어할 수 있다. 이로 인해 적절한 권한이 없는 프로젝트에 접근하거나 정보가 유출될 위험이 있다. 이 결함은 Azure DevOps의 도구가 프롬프트 주입 방지 장치 없이 풀 리퀘스트 설명을 반환하기 때문에 발생한다.
── EN ──────────────────
A flaw in Azure DevOps MCP allows hidden comments to hijack AI review agents.
A security flaw in Microsoft's Azure DevOps MCP server allows an invisible comment in a pull request to turn a reviewer's AI coding agent against them. This can give attackers access to projects they shouldn't reach and could lead to information leakage. The issue arises because one of Azure DevOps tools returns pull request descriptions without a prompt-injection guardrail.