Admin
Администратор
Специалисты SpecterOps обнаружили, что встроенные функции ИИ в SQL Server 2025 могут быть использованы для кражи корпоративных данных. Новые механизмы, такие как sp_invoke_external_rest_endpoint и CREATE EXTERNAL MODEL, позволяют злоумышленникам отправлять данные на внешние серверы через HTTPS. Это создаёт удобный канал для утечки информации, который сложно обнаружить. Для защиты рекомендуется ограничить права учётных записей и запретить исходящие соединения к неизвестным адресам.