নিরাপত্তা গবেষকরা মাইক্রোসফট শেয়ারপয়েন্ট সার্ভারে কোনো বৈধ অ্যাকাউন্ট ছাড়াই অ্যাডমিনিস্ট্রেটর হিসেবে প্রবেশ করার একটি পথ খুঁজে পেয়েছেন। এই আবিষ্কারের একটি উল্লেখযোগ্য অংশ সম্পন্ন হয়েছে একটি এআই এজেন্টের মাধ্যমে।

গবেষকরা একটি অত্যন্ত গুরুতর নিরাপত্তা ত্রুটি খুঁজে পেয়েছেন যা CVE-2026-55040 (CVSS 9.1) নামে চিহ্নিত করা হয়েছে। এই ত্রুটিটি শেয়ারপয়েন্ট সার্ভার সাবস্ক্রিপশন এডিশন, শেয়ারপয়েন্ট সার্ভার ২০১৯ এবং শেয়ারপয়েন্ট সার্ভার ২০১৬-কে সরাসরি প্রভাবিত করে।

সবচেয়ে উল্লেখযোগ্য বিষয় হলো, এই ত্রুটিটি শনাক্ত করার প্রক্রিয়ায় একটি এআই এজেন্ট গুরুত্বপূর্ণ ভূমিকা পালন করেছে। এর মাধ্যমে কোনো বৈধ ইউজার বা অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট ছাড়াই সার্ভারে রিমোট কোড এক্সিকিউশন (RCE) চালানো সম্ভব হতে পারে, যা সিস্টেমের জন্য অত্যন্ত ঝুঁকিপূর্ণ।