最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Security Researchは、ITサポートを装う電話やメッセージから始まり、AiTMまたはデバイスコードのフローを悪用して攻撃者が管理するMFA手段を追加し、Microsoft Graphを探索した後、SharePoint、OneDrive、メールのデータを取得する一連の侵害を確認しました。Microsoftによると、この活動は2026年5月から継続しており、一時的なID侵害を永続的なクラウドアクセスへと変えることを目的としています。
낮은 권한 계정을 사용한 테스트에서 Azure OpenAI와 SharePoint를 기반으로 구축된 어시스턴트가 사용자가 직접 접근할 수 없는 콘텐츠를 검색하는 것으로 나타났다. 해당 어시스턴트는 정확성 평가와 단위 테스트를 통과했지만, 분석 결과 이러한 유형의 유출을 방지하는 기준은 서비스 ID 관리만이 아니라 검색 시점에 사용자의 권한을 확인하는 데 있는 것으로 드러났다.