Unsichtbare Kommentare in Azure DevOps ermöglichen Takeover von AI-Review-Agenten22. Juli 202622. Juli 2026AI Models, CybersecurityEine fehlende Prompt-Injection-Schutzmaßnahme im Azure DevOps MCP-Server erlaubt unsichtbaren Kommentaren, Kontrollfluss von KI-Agenten umzuleiten und Datenlecks auszulösen. Share on: