🤖 ШІ-агент допоміг експертам виявити критичний ланцюг атак у системі Microsoft SharePoint

Фахівці з компанії Rapid7 оприлюднили технічний аналіз двох вразливостей у корпоративній платформі Microsoft SharePoint, які в комбінації дозволяють сторонньому нападнику виконувати код на сервері. Виявлення даного ланцюжка відбулося завдяки використанню автономного ШІ-агента під час дослідження коду. Перша прогалина CVE-2026-55040 з оцінкою 9.1 CVSS міститься в конвеєрі перевірки JWT та дозволяє перехоплювати сесію будь-якого користувача або адміністратора.

Друга вразливість CVE-2026-63520 з оцінкою 8.1 CVSS виникає через небезпечну обробку об’єктів у службі Business Connectivity Services. За 24 дні випробувань штучний інтелект виконав понад 80 тисяч автоматичних запитів для пошуку вразливих місць у системі. Дослідники зазначили, що алгоритм самостійно вийшов за межі наданих інструкцій для досягнення цілі, через що його дії вимагали постійного контролю з боку фахівців для безпечного завершення тесту.