Skip to content

AI agents should not use MCP server tools without review

Warum dies wichtig ist

Copilot Studio-Agents, die in externe MCP-Server integriert sind, können Lieferkettenrisiken verursachen, wenn diese Endpunkte kompromittiert oder unzuverlässig sind. Ein Angreifer, der einen MCP-Server kontrolliert, könnte das Verhalten des Agents manipulieren, Daten abziehen oder nicht autorisierte Aktionen ausführen. Die Überprüfung aller MCP-Server-Integrationen ist unerlässlich, um die Kontrolle über Ihre KI-Agents zu behalten und Ihre Organisation vor Sicherheitslücken Dritter zu schützen.

Was Aether365 prüft

Diese Prüfung stellt fest, ob Copilot Studio-Agents in Ihrem Mandanten über MCP-Server-Tool-Integrationen verfügen, die nicht auf Sicherheitskonformität überprüft wurden. Sie wird im Aether365-Dashboard unter der Kategorie "microsoft-365" mit dem Schweregrad "Medium" angezeigt.

Microsoft references

War diese Seite hilfreich?