安全研究人员发现了一种无需有效账户即可伪装成任意用户(含管理员)身份登录微软 SharePoint 服务器的漏洞。在该漏洞的发现过程中,有相当一部分工作由 AI 智能体完成。该漏洞编号为 CVE-2026-55040(CVSS 评分 9.1),影响 SharePoint Server 订阅版、SharePoint Server 2019 及 SharePoint Server 2016。微软的