Brist i Microsoft Entra Agent ID gav angripare full kontroll över Azure
Säkerhetsforskare på Silverfort har hittat en allvarlig brist i Microsoft Entra Agent ID, Microsofts ramverk för att ge AI-agenter egna identiteter i Azure. Bristen gjorde det möjligt för en användare med rollen Agent ID Administrator att ta över hela Azure-miljön genom att kapa tjänstekonton med höga behörigheter. Så fungerade attacken
Läs mer