微软AI平台爆满分漏洞,病因只是忘了加一道门禁🔐Azure AI Foundry(企业搭智能体的平台)一处漏洞 CVSS 评分 10.0——满分。编号 CVE-2026-85889,成因就一句:关键功能缺失身份认证。意味着不用账号、不用凭据,经网络就能尝试提权、碰敏感资源。
Azure漏洞示意图:创客OPC 原创研究员 Rémy Marot 发现,目前无证据表明已被真实利用,微软已云端修复、客户无需操作。同期还顺手修了三枚 9 分以上:Copilot 9.9、PostgreSQL 9.9、Cosmos DB 9.6——出事的都不在模型,在认证、授权、数据层。
一句话:模型可以被替换,认证不能被跳过。一人公司用云上 AI,今天就把智能体能碰的文件、账号、接口列一遍,按最小权限收。
xoyo168.com 搜「Azure 漏洞」→ 创客极点(三条自查动作)。
Azure AI安全 CVSS满分漏洞科技互联网AI教育 微软
