پژوهشگران امنیتی راهکاری برای نفوذ به سرورهای مایکروسافت SharePoint در نقش هر کاربری، از جمله مدیر سیستم، بدون داشتن حساب کاربری معتبر کشف کرده‌اند. بخش عمده‌ای از فرآیند کشف این نقص امنیتی بزرگ به کمک هوش مصنوعی انجام شد.

نقص امنیتی با شناسه‌ی CVE-2026-55040 نسخه‌های درون‌سازمانی شیرپوینت شامل نسخه‌ی اشتراکی، ۲۰۱۶ و ۲۰۱۹ را تحت تاثیر قرار می‌دهد. نسخه ابری شیرپوینت در میان محصولات آسیب‌پذیر نیست. این روزنه به مهاجمان اجازه می‌دهد با در اختیار داشتن شناسه‌ی امنیتی اکتیو دایرکتوری یا نام کاربری هدف، هویت او را جعل کنند.

کارشناسان امنیتی شرکت Rapid7 این نقص را به یک آسیب‌پذیری اجرای کد از راه دور دیگر با شناسه‌ی CVE-2026-63520 متصل کردند تا بدون نیاز به هیچ‌گونه اعتبارنامه‌ای، کدهای مخرب خود را روی سرور اجرا کنند. این شرکت برای یافتن مسیر نفوذ، از یک عامل هوش مصنوعی در قالب ۹۶ نشست کاری و ۲۵۶ دستور راهنما استفاده کرد که در نهایت به ۸۰ هزار فراخوانی ابزار منجر شد.

شرکت Rapid7 اعلام کرد که رویکرد کاملا خودکار در این پروژه کارساز نبوده؛ چون مدل هوش مصنوعی گاهی یافته‌های نادرست ارائه می‌داد و نیاز به هدایت یک متخصص داشت. Rapid7 می‌گوید که عامل هوش مصنوعی برای رسیدن به هدف خود، با بازخوانی اعتبارنامه‌های مدیریت و خواندن اطلاعات محرمانه، از چارچوب‌های تعیین‌شده فراتر رفته است.