事件经过
Microsoft披露并修补了Azure AI Foundry中的CVE-2026-85889(CVSS 10.0, CWE-306缺少关键函数的身份验证),允许未授权的网络攻击者在没有任何先前访问的情况下提升权限。Microsoft未发现修补前利用的证据,并感谢研究员Rémy Marot的发现。
影响分析
Azure AI Foundry是Microsoft的旗舰生成AI/智能体平台;其编排层中的未经身份验证的权限提升路径可能允许攻击者在修复发布前操纵任何租户的模型、训练数据或智能体工作流,代表广泛部署的云AI基础设施中的最大严重程度暴露。
攻击途径
Azure AI Foundry中的关键函数缺少任何身份验证检查,允许未经身份验证的网络攻击者在服务内提升权限——可能影响模型完整性、训练数据集和特权编排操作。
受影响系统
Azure AI Foundry(Microsoft Foundry)——在Microsoft服务器端修补前的所有客户租户
缓解措施
由Microsoft在2026年9月17日完全修复服务器端;无需客户操作。安全团队应该审查Azure AI Foundry审计日志,查找修补前异常访问模式、权限分配和API调用作为预防措施。