Rapid7 déterre une chaîne d'exploit SharePoint via un agent IA après 80 000 appels d'outils
Résumé
Rapid7 a publié une chaîne d'exploit non-authentifié RCE contre SharePoint on-prem, combinant CVE-2026-55040 (CVSS 9.1, bypass JWT permettant d'usurper n'importe quel utilisateur via SID ou UPN) et CVE-2026-63520 (CVSS 8.1, instanciation .NET non sûre dans Business Connectivity Services). L'équipe a admis qu'un agent IA fortement guidé a bouclé la découverte en 96 sessions, 256 prompts et environ 80 000 appels d'outils sur 24 jours, mais que les modes entièrement automatiques échouaient et que l'expertise humaine restait indispensable.
Article original publié par thehackernews.com
Lire l'article original →Titre original : Rapid7 déterre une chaîne d'exploit SharePoint via un agent IA après 80 000 appels d'outils