Azure Cosmos DBの重大な欠陥、テナントをまたいだデータベース乗っ取りの危険にさらす
Gremlin APIの重大な脆弱性により、Microsoft自身のサービスを含むあらゆるCosmos DBインスタンスへの侵入経路が存在していました。同社がプラットフォームを再設計する以前の話です。 Microsoft Azu
Gremlin APIの重大な脆弱性により、Microsoft自身のサービスを含むあらゆるCosmos DBインスタンスへの侵入経路が存在していました。同社がプラットフォームを再設計する以前の話です。 Microsoft Azu
Microsoft Azure Automationサービスに存在した重大な脆弱性により、アカウントIDが公開状態になり得るデフォルト設定が原因で、テナントをまたいだID乗っ取りが可能になっていたことが判明しました。Azure Automationは、Microsoft社内はもちろん、DevOps、リソースのデプロイ、
RAG経由でLLMを独自データに接続することは大きなリスクです。ドキュメントレベルのアクセス制御がなければ、AIはたった1つのプロンプトであなたのIPを流出させる危険性があります。 エンタープライズSaaS分野では、AIエージェントは