首页 / 热门标签 / AI劫持

AI劫持

2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。
微软

2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。

时间:2026-07-24

在线咨询

联系我们