Автор разбора в The New Stack передал ИИ-агенту для работы с кодом свои учётные данные Azure, облачной платформы Microsoft, и проверил доступ. В одной из баз агент мог удалять данные, хотя запись действий была выключена.
В одном рабочем хранилище у агента было два разрешения, в другом — 107. Агент обращался к базе данных под учётной записью автора.
Проверка утверждений:
- Автор разбора в The New Stack передал ИИ-агенту для работы с кодом свои учётные данные Azure, проверил доступ и обнаружил, что агент мог удалять данные из базы с выключенным аудитом. (подтверждено самой публикацией: доказательство; «I gave a coding agent my own Azure credentials, which is standard practice, and then investigated what it could reach. The answer: two permissions on one production store and 107 on another. The environment where it could delete from a secure database was the only one with auditing switched off.»)
- В одном рабочем хранилище у агента было два разрешения, в другом — 107. (подтверждено самой публикацией: доказательство; «The answer: two permissions on one production store and 107 on another.»)
- При запросах агента база данных видела учётную запись автора. (подтверждено самой публикацией: доказательство; «When the agent runs a query, the database sees me.»)
Первоисточники:
оценка 68,7 из 100 · тип: исследование