Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Una prueba con una cuenta de bajos privilegios reveló que un asistente basado en Azure OpenAI y SharePoint recuperaba contenido al que el usuario no podía acceder directamente, pese a haber superado evaluaciones de precisión y pruebas unitarias. El análisis muestra que comprobar los permisos del usuario durante la recuperación, y no solo gestionar la identidad del servicio, es la frontera decisiva para impedir este tipo de filtración.