Skip to content

AI agents should not use MCP server tools without review

Proč na tom záleží

Agenti Copilot Studia integrovaní s externími MCP servery mohou přinášet rizika v rámci dodavatelského řetězce, pokud jsou tyto koncové body kompromitovány nebo nedůvěryhodné. Útočník, který ovládá MCP server, by mohl manipulovat s chováním agenta, exfiltrovat data nebo provádět neoprávněné akce. Prozkoumání všech MCP serverových integrací je klíčové pro udržení kontroly nad vašimi AI agenty a ochranu vaší organizace před zranitelnostmi třetích stran.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda někteří agenti Copilot Studia ve vašem tenantovi nemají integrace nástrojů MCP serveru, které nebyly zkontrolovány z hlediska bezpečnostní shody. Objevuje se v dashboardu Aether365 v kategorii "microsoft-365" se závažností Střední.

Microsoft references

Byla tato stránka užitečná?