Suivez les dernières actualités, explications et histoires technologiques associées.
Un test réalisé avec un compte disposant de faibles privilèges a révélé qu’un assistant fondé sur Azure OpenAI et SharePoint récupérait du contenu auquel l’utilisateur ne pouvait pas accéder directement, malgré des évaluations de précision et des tests unitaires réussis. L’analyse montre que la vérification des autorisations de l’utilisateur au moment de la récupération, et non la seule gestion de l’identité du service, constitue la limite décisive pour empêcher ce type de fuite.