Injeção indireta de prompt em ambientes de desenvolvimento: uma análise de segurança do protocolo MCP
| dc.contributor.advisor | Ferreira, Mateus Felipe Tymburibá | |
| dc.contributor.advisorLattes | http://lattes.cnpq.br/5863316017246857 | |
| dc.contributor.author | Oliveira, Pedro Veloso Inácio de | |
| dc.contributor.authorLattes | http://lattes.cnpq.br/0511683633024448 | |
| dc.contributor.referee | Ferreira, Mateus Felipe Tymburibá | |
| dc.contributor.referee | Álvares, Andrei Rimsa | |
| dc.contributor.referee | Oliveira, Guilherme Lopes de | |
| dc.date.accessioned | 2026-08-21T21:42:29Z | |
| dc.date.available | 2026-08-21T21:42:29Z | |
| dc.date.issued | 2026-06-10 | |
| dc.description.abstract | A adoção de agentes de codificação baseados em grandes modelos de linguagem tem automatizado fluxos complexos de engenharia de software, como a revisão de pull requests. Essa automação, porém, amplia a superfície de ataque quando o agente interpreta artefatos externos como instruções operacionais. Este trabalho investiga empiricamente ataques de injeção indireta de prompt contra agentes de codificação com acesso a ferramentas locais em um fluxo de revisão de código. A avaliação utilizou servidores simulados, três modelos acessados pelo OpenCode, quatro condições experimentais e 180 execuções analisadas (15 por par modelocenário). Nos 135 cenários adversariais, a taxa de sucesso de ataque (TSA) estrita foi de 44,4% (IC 95%: 36,3–52,9). Ataques dissimulados como tarefas de suporte ou verificação de segurança alcançaram TSA estrita de 75,6% (IC 95%: 61,3–85,8) e 57,8% (IC 95%: 43,3–71,0), enquanto o ataque explícito foi recusado em quase todas as execuções e não produziu execução direta nem mescla. Os resultados indicam que artefatos rotineiros de desenvolvimento podem comprometer agentes autônomos e reforçam a necessidade de validação contextual, permissões granulares e isolamento de execução em pipelines de integração contínua. | |
| dc.identifier.uri | https://repositorio.cefetmg.br//handle/123456789/2909 | |
| dc.language.iso | pt | |
| dc.publisher | Centro Federal de Educação Tecnológica de Minas Gerais | |
| dc.publisher.country | Brasil | |
| dc.publisher.department | Departamento de Computação | |
| dc.publisher.initials | CEFET-MG | |
| dc.subject | Agentes inteligentes (Software) | |
| dc.subject | Teoria da codificação | |
| dc.subject | Engenharia de software | |
| dc.title | Injeção indireta de prompt em ambientes de desenvolvimento: uma análise de segurança do protocolo MCP | |
| dc.type | Trabalho de Conclusão de Curso da Graduação |
Arquivos
Pacote Original
1 - 1 de 1
Carregando...
- Nome:
- Injeção indireta de prompt em ambientes de desenvolvimento.pdf
- Tamanho:
- 1.03 MB
- Formato:
- Adobe Portable Document Format
Licença do Pacote
1 - 1 de 1
Nenhuma Miniatura disponível
- Nome:
- license.txt
- Tamanho:
- 1.39 KB
- Formato:
- Item-specific license agreed to upon submission
- Descrição: