نظام Microsoft لإدارة المحتوى الذي احتوى على الوثائق التي استرجعها الوكيل.
رصدت Microsoft Security Research سلسلة اختراقات تبدأ باتصالات ورسائل تنتحل صفة دعم تقنية المعلومات، ثم تستغل تدفقات AiTM أو device code لإضافة وسيلة MFA يسيطر عليها المهاجم واستكشاف Microsoft Graph وسحب بيانات SharePoint وOneDrive والبريد. وتقول Microsoft إن النشاط مستمر منذ مايو 2026 ويستهدف تحويل اختراق الهوية المؤقت إلى وصول سحابي مستمر.
كشف اختبار بحساب منخفض الصلاحيات أن مساعداً مبنياً على Azure OpenAI وSharePoint كان يسترجع محتوى لا يستطيع المستخدم الوصول إليه مباشرة، رغم اجتيازه تقييمات الدقة واختبارات الوحدات. يوضح التحليل أن فحص صلاحيات المستخدم وقت الاسترجاع، لا إدارة هوية الخدمة وحدها، هو الحد الفاصل لمنع هذا النوع من التسريب.