Zero-Auth Flaw Exposes DoD Contractor to Cross-Tenant Data Access
06/05/2026-14:49 06/05/2026-14:50 מחשבים וטכנולוגיה Cyber Security News דיווח
A severe zero-authorization vulnerability in Schemata’s API, an AI-powered virtual training platform holding active Department of Defense (DoD) contracts, recently exposed highly sensitive military training materials and U.S. service member records.
סיכום מאמרפגיעות אבטחה חמורה התגלתה בפלטפורמת האימון הווירטואלי של Schemata, החברה שעובדת עם מחלקת ההגנה האמריקאית (DoD). הפגיעות, המכונה "Zero-Auth", אפשרה גישה לנתונים רגישים ביותר ללא צורך באימות או הרשאה. הפלטפורמה, המשתמשת בבינה מלאכותית לאימון צוותים, הכילה חומרי אימון צבאיים רגישים ומידע על אנשי שירות אמריקאים. החשיפה מהווה סיכון אבטחה משמעותי, שכן התוקפים יכולים לנצל את הפגיעות כדי לגשת למידע מסווג. הפגיעות התגלתה לאחרונה, והיא מדגישה את החשיבות של אבטחת מידע רגיש בפלטפורמות ענן. Schemata היא חברה שעובדת עם DoD, והפגיעות עלולה לסכן את המידע הרגיש המאוחסן על ידי החברה. האירוע מדגיש את הצורך באבטחת מידע חזקה ובבדיקות אבטחה סדירות כדי למנוע חשיפת מידע רגיש.תוכן זה נוצר על ידי בינה מלאכותית.