Injeção indireta de prompt em ambientes de desenvolvimento: uma análise de segurança do protocolo MCP

dc.contributor.advisorFerreira, Mateus Felipe Tymburibá
dc.contributor.advisorLatteshttp://lattes.cnpq.br/5863316017246857
dc.contributor.authorOliveira, Pedro Veloso Inácio de
dc.contributor.authorLatteshttp://lattes.cnpq.br/0511683633024448
dc.contributor.refereeFerreira, Mateus Felipe Tymburibá
dc.contributor.refereeÁlvares, Andrei Rimsa
dc.contributor.refereeOliveira, Guilherme Lopes de
dc.date.accessioned2026-08-21T21:42:29Z
dc.date.available2026-08-21T21:42:29Z
dc.date.issued2026-06-10
dc.description.abstractA adoção de agentes de codificação baseados em grandes modelos de linguagem tem automatizado fluxos complexos de engenharia de software, como a revisão de pull requests. Essa automação, porém, amplia a superfície de ataque quando o agente interpreta artefatos externos como instruções operacionais. Este trabalho investiga empiricamente ataques de injeção indireta de prompt contra agentes de codificação com acesso a ferramentas locais em um fluxo de revisão de código. A avaliação utilizou servidores simulados, três modelos acessados pelo OpenCode, quatro condições experimentais e 180 execuções analisadas (15 por par modelocenário). Nos 135 cenários adversariais, a taxa de sucesso de ataque (TSA) estrita foi de 44,4% (IC 95%: 36,3–52,9). Ataques dissimulados como tarefas de suporte ou verificação de segurança alcançaram TSA estrita de 75,6% (IC 95%: 61,3–85,8) e 57,8% (IC 95%: 43,3–71,0), enquanto o ataque explícito foi recusado em quase todas as execuções e não produziu execução direta nem mescla. Os resultados indicam que artefatos rotineiros de desenvolvimento podem comprometer agentes autônomos e reforçam a necessidade de validação contextual, permissões granulares e isolamento de execução em pipelines de integração contínua.
dc.identifier.urihttps://repositorio.cefetmg.br//handle/123456789/2909
dc.language.isopt
dc.publisherCentro Federal de Educação Tecnológica de Minas Gerais
dc.publisher.countryBrasil
dc.publisher.departmentDepartamento de Computação
dc.publisher.initialsCEFET-MG
dc.subjectAgentes inteligentes (Software)
dc.subjectTeoria da codificação
dc.subjectEngenharia de software
dc.titleInjeção indireta de prompt em ambientes de desenvolvimento: uma análise de segurança do protocolo MCP
dc.typeTrabalho de Conclusão de Curso da Graduação

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Injeção indireta de prompt em ambientes de desenvolvimento.pdf
Tamanho:
1.03 MB
Formato:
Adobe Portable Document Format
Licença do Pacote
Agora exibindo 1 - 1 de 1
Nenhuma Miniatura disponível
Nome:
license.txt
Tamanho:
1.39 KB
Formato:
Item-specific license agreed to upon submission
Descrição: