Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Ein Test mit einem Konto mit niedrigen Berechtigungen zeigte, dass ein auf Azure OpenAI und SharePoint basierender Assistent Inhalte abrief, auf die der Benutzer nicht direkt zugreifen konnte, obwohl er Genauigkeitsbewertungen und Unit-Tests bestanden hatte. Die Analyse zeigt, dass die Prüfung der Benutzerberechtigungen zum Zeitpunkt des Abrufs – nicht allein die Verwaltung der Dienstidentität – entscheidend ist, um diese Art von Datenleck zu verhindern.