Aller au contenu principal

Sécurité et usage responsable

Le modèle de sécurité incontournable dès lors que l'IA manipule des données non fiables ou réalise des actions — injection de prompts, sécurisation des agents et usage responsable.

Attaques MCP par commentaire invisible et le relecteur de PR député confus

Le 21 juillet 2026, Manifold Security a révélé que le serveur MCP officiel Azure DevOps de Microsoft est livré sans spotlighting sur repo_get_pull_request_by_id, permettant à un attaquant de placer un commentaire HTML dans la description d'une PR qui est invisible dans l'interface web mais transmis verbatim à tout agent IA qui la relit. L'agent, s'exécutant en tant que victime, exfiltre des données à travers des projets qu'il n'aurait jamais pu atteindre directement. Anatomie du schéma député confus, ce que fait réellement le spotlighting, et le principe de visibilité à l'exécution qui doit tenir quand les garde-fous échouent.