AzureOpenAI检索漏洞,权限错配暴露企业数据风险

近日,意大利科技公司SynSphere Italia的IT架构师Egiziago Cioffi在构建Azure OpenAI邮件代理系统时,发现了一个严重的权限管理漏洞。尽管系统通过了所有内部测试,但...

互联网/IT

近日,意大利科技公司SynSphere Italia的IT架构师Egiziago Cioffi在构建Azure OpenAI邮件代理系统时,发现了一个严重的权限管理漏洞。尽管系统通过了所有内部测试,但在实际运行中却出现了令人担忧的情况:代理返回的内容超出了请求用户的权限范围。

图片

Cioffi团队发现,当使用低权限账户测试时,系统返回了高权限账户才能访问的SharePoint文档内容。这一现象表明,Azure OpenAI的检索管道在处理权限时存在严重偏差,其行为逻辑与预期的安全策略完全不符。更关键的是,这种权限错配并非偶然事件,而是Azure AI Search在特定配置下普遍存在的设计缺陷。

问题的核心在于Azure AI Search的文档级访问控制(ACL)机制。虽然微软早在2025年5月就推出了基于Entra身份令牌的原生ACL修剪功能,但该功能仅在部分API路径中生效。特别是当通过Azure OpenAI On Your Data路径调用时,即使启用了文档级安全过滤器,若未正确映射 permitted-groups 字段,系统仍会默认开放所有内容,形成严重的安全漏洞。

这一发现引发了业界对Azure OpenAI安全性的广泛质疑。特别是在企业级应用中,此类权限管理错误可能导致敏感商业信息外泄,甚至触犯GDPR等数据保护法规。专家指出,这不仅是技术实现层面的问题,更是企业在构建生成式AI系统时必须重视的安全考量。

针对这一问题,微软已开始着手修复,但业内普遍认为,这暴露出当前大型语言模型平台在权限管理和数据隔离方面的普遍挑战。随着AI代理系统在企业中的普及,如何确保模型输出与用户权限严格匹配,将成为未来技术发展的重要课题。