최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft Security Research는 IT 지원을 사칭한 통화와 메시지로 시작해 AiTM 또는 디바이스 코드 흐름을 악용하여 공격자가 통제하는 MFA 수단을 추가하고, Microsoft Graph를 탐색한 뒤 SharePoint와 OneDrive 데이터 및 이메일을 탈취하는 일련의 침해를 관찰했다. Microsoft는 이 활동이 2026년 5월부터 지속되고 있으며, 일시적인 신원 침해를 지속적인 클라우드 액세스로 전환하는 것을 목표로 한다고 밝혔다.
낮은 권한 계정을 사용한 테스트에서 Azure OpenAI와 SharePoint를 기반으로 구축된 어시스턴트가 사용자가 직접 접근할 수 없는 콘텐츠를 검색하는 것으로 드러났다. 이 어시스턴트는 정확성 평가와 단위 테스트를 통과했지만, 분석 결과 이러한 유형의 유출을 막는 핵심은 서비스 ID 관리만이 아니라 검색 시점에 사용자 권한을 확인하는 데 있는 것으로 나타났다.