azure-ai-agents-persistent-java
Warn
Audited by Snyk on Aug 11, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). The runtime path only reads provider-authored SDK usage data and ingests user-supplied message text via
client.createMessage(thread.getId(), MessageRole.USER, ...)and then processes it throughclient.createRun(thread.getId(), agent.getId()), which is an outsider-controlled free-text entry into the workflow.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata