Microsoft Azure DevOps MCP-də Kritik Zəiflik Aşkarlanıb
Microsoft-un rəsmi Azure DevOps MCP (Microsoft Certified Professional) serverində ciddi bir təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq təcavüzkarlara gizli şəkildə daxil edilmiş `pull request` şərhləri vasitəsilə `AI coding agent`lərini ələ keçirməyə imkan verir. Nəticədə, zərərsiz görünən bir əməliyyat belə icmalçının öz `AI agent`ini hədəfə çevirərək, təcavüzkarın icazəsi olmayan layihələrə daxil olmasına və həssas məlumatları sızdırmasına yol aça bilər.
Zəifliyin Mexanizmi: Prompt Injection Hücumları
Təhlükəsizlik zəifliyinin əsas səbəbi, Azure DevOps MCP serverindəki alətlərdən birinin `pull request` təsvirlərini şirkətin tətbiq etməli olduğu `prompt-injection` mühafizə mexanizmi olmadan geri qaytarmasıdır. Bu o deməkdir ki, təcavüzkar tərəfindən `pull request`ə yerləşdirilən tək bir görünməz şərh, `AI coding agent`in davranışını manipulyasiya edə bilər. Agent, icmalçının hesabının icazələri daxilində, təcavüzkarın xüsusi təlimatlarına uyğun hərəkət etməyə başlayır.
Bu cür `prompt-injection` hücumları, əslində AI modellərinin daxili məntiqini dəyişdirmədən, onlara təqdim olunan giriş verilənlərini manipulyasiya etməklə istənilməyən nəticələr əldə etməyə yönəlmiş bir üsuldur. Bu halda, AI agenti, görünməz şərhdə gizlənmiş təlimatları özünün daxili direktivləri kimi qəbul edir və buna əsasən hərəkət edir.
Potensial Təsirlər və Risklər
Bu zəifliyin potensial təsirləri olduqca ciddidir. Ələ keçirilmiş `AI coding agent` icmalçının icazələrindən istifadə edərək təcavüzkarın daxil ola bilmədiyi daxili layihələrə daxil ola bilər. Bu, təkcə məlumat sızması deyil, həm də layihə kodlarına icazəsiz müdaxilə, intellektual mülkiyyətin oğurlanması və hətta şirkət daxili şəbəkələrə daha geniş giriş əldə etmək üçün ilkin baza kimi istifadə oluna bilər. Məlumatların sakitcə sızdırılması, hücumun uzun müddət aşkar edilmədən qalmasına səbəb ola bilər ki, bu da yaranan ziyanın miqyasını daha da artırar.
Müdafiə və Tövsiyələr
Microsoft-un bu zəifliyi nə vaxt aradan qaldıracağı barədə əlavə məlumat gözlənilir. Lakin, tərtibatçılar və təşkilatlar bu cür AI dəstəkli alətləri istifadə edərkən son dərəcə diqqətli olmalıdırlar. `Pull request`ləri nəzərdən keçirərkən xüsusilə tanınmayan və ya şübhəli şərhlərə qarşı ayıq olmaq vacibdir. Həmçinin, təhlükəsizlik yamaları vaxtında tətbiq edilməli və AI agentlərinin işlədiyi mühitlərdə minimal icazələr prinsipi tətbiq olunmalıdır.