AI agents should not use MCP server tools without review
Proč na tom záleží
Agenti Copilot Studia integrovaní s externími MCP servery mohou přinášet rizika v rámci dodavatelského řetězce, pokud jsou tyto koncové body kompromitovány nebo nedůvěryhodné. Útočník, který ovládá MCP server, by mohl manipulovat s chováním agenta, exfiltrovat data nebo provádět neoprávněné akce. Prozkoumání všech MCP serverových integrací je klíčové pro udržení kontroly nad vašimi AI agenty a ochranu vaší organizace před zranitelnostmi třetích stran.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda někteří agenti Copilot Studia ve vašem tenantovi nemají integrace nástrojů MCP serveru, které nebyly zkontrolovány z hlediska bezpečnostní shody. Objevuje se v dashboardu Aether365 v kategorii "microsoft-365" se závažností Střední.