关注最新报道、解读和相关科技故事。
Microsoft Security Research 发现了一系列从冒充 IT 支持的电话和消息开始的入侵活动,随后利用 AiTM 或 device code 流程添加由攻击者控制的 MFA 方法,并侦察 Microsoft Graph,提取 SharePoint 和 OneDrive 数据及电子邮件。Microsoft 表示,该活动自 2026 年 5 月以来一直持续,目标是将短暂的身份入侵转变为持续的云访问。
一项使用低权限账户进行的测试发现,一个基于 Azure OpenAI 和 SharePoint 构建的助手能够检索用户无法直接访问的内容,尽管它通过了准确性评估和单元测试。分析表明,检索时检查用户权限,而不仅仅是管理服务身份,是防止此类泄露的关键界限。